США отозвали SSL-сертификаты у 35 российских порталов

newizv.ru — В число интернет-ресурсов, оставшихся без SSL-сертификата оказались кремлевский сайт и сайт ФСБ. В телеграммах пишут, что на очереди Яндекс и Мейлру.
Новости, Технологии | eneken 22:49 19.09.2020
11 комментариев | 99 за, 1 против |
#1 | 23:00 19.09.2020 | Кому: Всем
Было бы смешнее, если бы у банков отозвали. А так - не надо вводить на этих сайтах данные карт и все будет в порядке!!!
#2 | 23:12 19.09.2020 | Кому: сайпал
Интересно, очень большая сложность на другой CA[censored]
#3 | 23:30 19.09.2020 | Кому: сайпал
> Скорее хак тогда на хостинге, или принудительное отключение хостером нттпс переадресации на веб сервере.

Скорее всего отключили переадресацию, после отзыва сертификата. Иначе все желающие в кремль получали бы сообщение о недоверенном сертификате.
#4 | 23:51 19.09.2020 | Кому: madved
> Что-то больно на утку данная новость похожа. "Одна ИТ-бабка сказала... "

На кремлин.ру теперь нет входа по https.
#5 | 23:53 19.09.2020 | Кому: Longint
> Правильно ли я понял, что кремлин.ру используют сертификат, выданный удостоверяющим центром, который контролируем штатами, отчего браузеры, запросив список отозванных сертификатов из этого УЦ и обнаружив его в списке - отказываются по формальным ограничениям осуществлять шифрованную сессию по протоколу https с кремлином, например?

В целом да, только ограничения не формальные, а вполне физические - без сертификата невозможно произвести шифрование данных и рашифровку закрытым ключом. Теперь нужен новый сертификат и новый закрытый ключ.
#6 | 00:07 20.09.2020 | Кому: madved
> А был?

Поскольку там есть это[censored] , то обязан был быть. А если не было, то это - ебаное днище, даже почище того, что сертификат отозвали по указке из Белого дома. В такое ебаное днище даже я, представитель Русофобского Кубла на Вотте отказываюсь верить.

> Какой коммерческой конторы сертификат?


Без понятия.
#7 | 00:15 20.09.2020 | Кому: Longint
> Т.е. браузер именно не имеет техвозможности шифровать в силу специфики техпроцесса шифрования, а не просто отбрасывает доступный ему и пригодный технически для процесса шифрования сертификат как негодный?

Вообще, можно браузер заставить использовать недоверенный сертификат, потому что ситуации разные бывают, например, сертификат неожиданно отозвали, а переадресацию на хттпс не отключили. И, чтобы попасть на сайт в браузере надо нажать "Доверять этому сертификату" или "Я понимаю риск". Поэтому технически использовать можно.
#8 | 01:05 20.09.2020 | Кому: madved
Может. Хотя сразу у 35 - вряд ли.
#9 | 02:05 20.09.2020 | Кому: madved
> 35 - это "заявлено", перечислены только два.

duma.gov.ru - без https.
council.gov.ru - без https.
goverment.ru - без https.
#10 | 08:36 20.09.2020 | Кому: dse
Спасибо.
#11 | 08:41 20.09.2020 | Кому: dse
> Эта контора называется ФСБ.

ФСО, похоже. По крайней мере, она их хостит.
Войдите или зарегистрируйтесь чтобы писать комментарии.