#ЗаТелеком - это частный канальчик "Скитальца по сетям". Тут только про телеком - что было, что будет и чем сердце успокоится. Новости, инсайты и инсайды.
О «государственном SSL» я напишу подробно чуточку позже — просто нет пока времени на детальное объяснение.
Если очень коротко: вся инфраструктура сертификатов строится на доверии. Мы должны доверять эмитенту сертификата в том, что он не подделает ничего, что со стороны УЦ не будет никаких утечек, что никто не сможет сделать дубль ключа сервера и читать все сообщения.
И давайте теперь сядем спокойно и подумаем: а доверям ли мы вот этому самому УЦ Госуслуг? Напомню, это тот самый, который помогал в обогащении украденной базы логов с имейлами проекта Free Navalny. Это тот самый, где мошенство с QR-кодами (а помните, был ковид?) было выведено на уровень создания новой отрасли.
В общем, нет — я б не стал доверять такому УЦ. И заодно — тем браузерам, которые этот УЦ поддержат. Им просто плевать на безопасность пользователей. Ну а нам тогда плевать на эти браузеры.
И по международному сообществу уже расходятся предложения дать сертификату уровнь «опасный». Например, тут: bugzilla.mozilla.org/show_bu…_bug.cgi
Напомню, что реакция сообщества на подобную хрень от Казахстана привела к тому, что операцию «казах-по-середине» пришлось свернуть:
bugzilla.mozilla.org/show_bu…_bug.cgi