avatar
SoftRainBBS
@softrainbbs
04.08.2026 07:34
На свободу с чистой совестью, или что происходит, если яйца не отросли вовремя.

Эта заметка была написана специально для канала Токсичная цифра в ответ на увеличение числа спрашивающих, можно ли устанавливать корневые TLS сертификаты минцифры. Я постарался рассказать об этой части жизни максимально доступным языком.

В момент открытия SSL (более современное название TLS) соединения, сервер присылает вам свой сертификат, который содержит его публичный ключ. Вы в свою очередь присылаете серверу публичный ключ, созданный вашим устройством или программой. После обмена публичными ключами с помощью специального алгоритма (Диффи — Хеллмана и его вариантов) из двух наборов публичный/приватный ключ формируется сессионный ключ, одинаковый на обеих сторонах, которым и шифруется траффик.

Для того чтобы подтвердить, что ваш абонент действительно является тем, за кого себя выдает, необходим кто-то третий, которому вы доверяете. TLS решает эту проблему с помощью сети доверенных организаций — удостоверяющих центров. Эти организации тем или иным образом проверяют, что организация, запрашивающая сертификат, действительно является владельцем домена, и выдает соответствующий сертификат, подписанный своим ключом — корневым сертификатом. Таким образом, кто попало не сможет сделать свою копию сайта gazeta.ru или ibm.com. Разработчики браузеров, операционных систем и другого ПО включают эти корневые сертификаты в состав своего продукта, что позволяет проверить подлинность выданного сертификата без дополнительных действий со стороны пользователя.

Попытки создать национальный TLS-центр предпринимались не один раз. Минцифры отчитывалось о его создании ещё в 2018 году, но рабочий сервис появился только в марте 2022-го. С 2022 года Минцифры выпускает свои сертификаты и реализует свой собственный механизм проверки владельцев доменов. Но в дистрибутивы нероссийских программ корневой сертификат Минцифры не попал. Этот процесс регулируется международным общественным комитетом (CA/Browser Forum), который вырабатывает стандарты для удостоверяющих центров. На эти стандарты ориентируются производители программ, принимая решение о включении тех или иных корневых сертификатов в дистрибутив. С комитетом надо взаимодействовать, чем Минцифры никогда не занималось.

До недавнего времени, несмотря на заявления о суверенном интернете, большинство организаций в РФ использовали сертификаты, выданные одним из известных в мире удостоверяющих центров (Let's Encrypt, GlobalSign и др.). Сертификаты приносили хорошую прибыль всем в цепочке и оставались в серой зоне санкционной войны, поэтому на некоторое несоответствие деклараций и реальности все закрывали глаза. Но в 2026 году Минцифры затеяло войну с VPN, и многие российские сайты перестали открываться с иностранных IP-адресов. Это сломало механизмы верификации сайтов и привлекло внимание к сложившейся ситуации. Это совпало по времени с очередным пакетом санкций и в результате удостоверяющие центры стали массово отзывать сертификаты российских доменов.

Поэтому в ближайшее время произойдёт то, что должно было произойти еще в далеком 2012 году — российские сайты будут подтверждать свои права российскими сертификатами TLS. Но пользователям конечных устройств придется или использовать российские сборки браузеров (Яндекс Браузер, Атом), в составе которых есть российский корневые сертификаты, или руками устанавливать российские корневые сертификаты в операционную систему.

Еще одна важная часть контроля за сертификатами, которая после 2022 года была развернута в рунете, — публичные журналы выпускаемых сертификатов (CT-логи). Все выпускаемые сертификаты регистрируются в таком журнале, удалить их оттуда нельзя. И хотя сертификаты Минцифры не представлены в международных публичных журналах, российские журналы используют общепринятый формат и предоставляют аналогичный функционал — любой владелец сайта может обнаружить несанкционированную выдачу сертификатов, а российские браузеры (Yandex Browser например) делает это автоматически.

Поэтому рисков для конечного пользователя тут немного. Теоретически, корневой сертификат позволяет удостоверяющему центру или проникшим в него хакерам выпустить сертификат для произвольного сайта, например ibm.com, после чего читать весь траффик между вами и этим сайтом. Это работает в обе стороны — так же, как Минцифры может выпустить сертификат для ibm.com, GlobalSign может выпустить сертификат для сайта gazeta.ru. В истории интернета есть несколько случаев блокировки недобросовестного удостоверяющего центра, например, голландский DigiNotar в 2011 году.

Однако полностью незаметно это сделать не получится. В РФ существует большое комьюнити людей, интересующихся информационной безопасностью, и привычка регулярно следить за тем, что происходит вокруг — кто-нибудь из специалистов обязательно заметит несоответствие и поднимет вой на весь рунет.

Мобильные же приложения банков, как правило, используют привязку сертификата — т. е. принимают только свои, вшитые в приложение сертификаты и не доверяют списку корней устройства.
Telegram
Токсичная цифра
Канал руководителя проекта Технологии на RG.ru, эксперта РОЦИТ Олега Капранова о цифре, телекоме и технологиях, а так же о боли и страданиях с этим связанных. По всем вопросам пишите на @oleg_kapranov
👎 7
👍 6
77 4K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

SoftRainBBS

491
Dmitry Samersoff Public Channel
Открыть в Telegram