— Ватсон, а что там за вой в Рунете?
— TLS-сертификаты, сэр
Каждый раз, когда всплывает тема национальных сертификатов, в комментах оживает один и тот же тезис: раз банки перешли на сертификаты НУЦ, — значит, государство теперь видит весь трафик. А Яндекс Браузер, который поддерживает нацсертификаты по дефолту — вообще все им сливает. Разбираю, что тут технически неграмотная страшилка, а что — реальный, но управляемый риск.
Что вообще произошло. Зарубежные центры (Sectigo, GlobalSign, DigiCert) перестали выпускать и продлевать TLS-сертификаты российским сайтам. Без валидного сертификата браузеры ругаются, что «соединение небезопасно», или режут доступ по HTTPS. Чтобы инфраструктура банков не встала, они перешли на сертификаты НУЦ Минцифры. Технически это обычный сертификат с длинным ключом — такой же, как выдают другие CA, работающий по стандартной открытой криптографии. Никакой «особой государственной магии» в самом сертификате нет.
Теперь ключевое — про «слежку». Сертификат сервера решает две задачи: шифрует канал и подтверждает подлинность сайта. Он физически не создаёт канал в Минцифры, не отправляет туда вашу историю, пароли или содержимое трафика. Данные внутри TLS остаются зашифрованными между вами и сайтом. Поддержка сертификата ≠ передача данных его издателю — это разные слои, и путать их может только тот, кто не открывал RFC.
Но будем честны до конца: PKI как модель в принципе не свободна от риска. Если у держателя закрытого ключа корневого УЦ (любого — не только российского) есть мотив и техническая возможность, он теоретически может подписать сертификат для чужого домена и организовать перехват. Это не «страшилка про Россию» — это фундаментальное свойство любой системы доверенных корней, известное задолго до НУЦ. Вопрос не «возможно ли это в теории», а «что конкретно снижает вероятность и заметность такой атаки на практике». И вот тут у Яндекс Браузера реально есть, что предъявить.
Яндекс Браузер держит корень НУЦ внутри себя и не добавляет его в системное хранилище ОС — PKI-модель Windows/macOS не трогается, другие приложения этот корень не наследуют. Получается изолированный trust domain: отдельный контур доверия, ограниченный самим браузером. Плюс действует «неполный авторитет» — нацсертификаты признаются только для доменов из публичного списка на
gosuslugi.ru/tls, а не для «любого сайта, который подсунут». Ко всему остальному интернету применяется обычная цепочка доверия и стандартный TLS.
Про проверку издателя. У НУЦ в чужих браузерах не было независимого контроля выпуска — и это была валидная претензия. Яндекс закрыл её через Certificate Transparency: каждый сертификат пишется в публичные CT-логи с подписанной меткой SCT, браузер её проверяет, а код проверки выложен в открытый доступ (domestic-roots-patch для Chromium и мобильные библиотеки). Выпустить сертификат в обход CT и незаметно использовать его для MITM в браузере, который проверяет SCT, нельзя — без валидной метки браузер такой сертификат просто не примет. Это не «невозможно выпустить», это «невозможно тихо использовать» — и для целей MITM разница не в пользу атакующего.
Итого по фактам. Поддержка нацсертификатов в браузере — это про доступность банковских сайтов, а не про чтение трафика по умолчанию. «Слежка через сертификат» — это не бытовой кран, который можно включить одним фактом поддержки НУЦ, а теоретический класс атак в PKI, требующий компрометации ключа и оставляющий следы в CT-логах при современных проверках.
Ну и расскажите своим близким, что самый большой риск не в слежке, а в том, чтобы нажимать "продолжить" на сайтах, куда вас не пропускает браузер. Точно таких сайтов в рунете будет становиться больше. Мы сейчас наблюдаем за переделом интернета.
@cybersachok
Обсуждение 5
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram