俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁

图片[1]-俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁-零度博客

俄罗斯已成立国内可信 TLS 证书颁发机构 (CA),以帮助俄罗斯网站更新其 TLS 证书并继续为其访问者提供服务。

在入侵乌克兰之前,位于俄罗斯的网站会向国际 CA 支付更新其 TLS 证书的费用。然而,由于入侵也导致了严厉的制裁,这些西方国家的签署机构不再接受付款,因此无法更新证书。

如果网站证书过期,浏览器会显示用户想要访问的页面不安全的消息——为了解决这个问题,俄罗斯当局提出了一个国内 CA。 

两个浏览器识别新的 CA

“如果外国安全证书被撤销或到期,它将取代外国安全证书,”俄罗斯公共服务门户网站 Gosuslugi 上发布的公告的粗略翻译写道。“数字发展部将免费提供国内模拟。该服务将在 5 个工作日内应要求提供给法人实体——网站所有者。”

所有这一切并不像听起来那么容易。正如BleepingComputer所说,CA 需要得到Web 浏览器的信任,并且要到达那里——它需要经过“各种公司”的审查。这似乎不可能在一夜之间发生。 

按照目前的情况,只有两个浏览器认为新 CA 是值得信赖的:Yandex 和 Atom。前者是基于俄罗斯的,而后者是开源的。该出版物称,到目前为止,Sberbank、VTB 和俄罗斯中央银行已收到这些新证书。 

展望未来,大约 200 个域已收到新 TLS 证书的通知,但由于它们不是强制性的,因此不知道这些公司需要多长时间才能采用它们,或者有多少人会这样做。 . 

俄罗斯入侵乌克兰导致的制裁正在对入侵者的经济造成影响。许多服务,如 PayPal、Visa、万事达卡甚至 SWIFT,在该国都无法使用,而大多数西方零售商,如微软、苹果、谷歌、麦当劳、可口可乐等,已经撤下了出去。 

对于网络安全公司 Venafi 的专家来说,新的俄罗斯 CA 的建立还可能给俄罗斯实体带来灾难性的单点故障,因为他们认为 CA 是“对在线隐私和自由的明显打击”,因为它给出了俄罗斯政府有权监视其公民并欺骗任何西方互联网服务。 

“所有这一切都不足为奇,”Venafi 首席安全策略师 Kevin Bocek 说。 

“这是对开放互联网的冲突进一步升级和对公民控制的扩大。俄罗斯也将自己排除在全球经济之外,并使当代和未来几代俄罗斯公民对经济增长的希望变得渺茫。”

Venafi 的安全工程师 Pratik Selva 补充说:“可以肯定的是,这个新的 CA 将成为 Anonymous 和其他目前对俄罗斯实体发动网络攻击的组织的主要目标。” “与世界其他地区不同,俄罗斯政府和私营部门的站点和基础设施都没有 CA,因此这个站点出现故障或受到损害,每个与之连接的网站都将与互联网断开连接,直到创建新的 CA并且可以颁发新的证书。”

THE END
喜欢就支持一下吧
点赞2251 分享
注意!Packagist 存储库被黑:超过 5 亿次安装的 12 个 PHP 包被盗-零度博客

注意!Packagist 存储库被黑:超过 5 亿次安装的 12 个 PHP 包被盗

PHP 软件包存储库 Packagist 透露,一名“攻击者”获得了该平台上四个非活动帐户的访问权限,以劫持十几个软件包,迄今为止安装量已超过 5 亿。 “攻击者分叉了每个包,并用他们自己的消息替换...
admin的头像-零度博客admin
1.2W+6539
Windows XP 系统联网开机就会中病毒?-零度博客

Windows XP 系统联网开机就会中病毒?

  今天早上看到一篇新闻,说一位博主在使用一台XP系统的电脑,关闭所有的防火墙联网开机以后,没过几分钟,电脑上就中了10多种电脑病毒! 那么这种情况是否属实?还是作者作弊了呢?现在我们...
admin的头像-零度博客admin
1.4W+1530
免费开源好用的 Office 软件推荐!-零度博客

免费开源好用的 Office 软件推荐!

  1.Libreoffice  【官网】 LibreOffice 是一款功能强大的办公软件,默认使用开放文档格式 (OpenDocument Format , ODF), 并支持 *.docx, *.xlsx, *.pptx 等其他格式。 它包含了 Writer, ...
admin的头像-零度博客admin
1.8W+2251
Tempermonkey 篡改猴必备的两个脚本网站!-零度博客

Tempermonkey 篡改猴必备的两个脚本网站!

  Tempermonkey 篡改猴必备的两个脚本网站!只有在脚本的配合下,才能发挥它的最大功能!   1.greasyfork 【点击前往】       2.Sleazyfork 【点击前往】无法描述的内...
admin的头像-零度博客admin
2.5W+2181
曾经那些“流氓的杀毒软件”都还活着吗?都混成啥样了 | 零度解说-零度博客
切勿安装这五款免费软件!中招的赶紧卸载 | 零度解说-零度博客

切勿安装这五款免费软件!中招的赶紧卸载 | 零度解说

https://youtu.be/eQMsXLevFXs 重要提醒:大家千万别安装这5款免费的软件,如果安装了就趁早卸载! 【更多资源】▶https://www.youtube.com/channel/UCvijahEyGtvMpmMHBu4FS2w?sub_confirmation...
Inpaint-web 一键去水印,在线使用完全免费!-零度博客

Inpaint-web 一键去水印,在线使用完全免费!

Inpaint-web 是基于 Webgpu 技术和 wasm 技术的免费开源 inpainting & image-upscaling 工具, 纯浏览器端实现。 在线使用 【点击前往】Github 开源 【链接直达】备用下载方式:【链接直达...
admin的头像-零度博客admin
2W+3004
【网络攻击】内部威胁与外部威胁:哪个更糟?-零度博客

【网络攻击】内部威胁与外部威胁:哪个更糟?

网络攻击变得越来越复杂,企业必须对内部和外部威胁保持警惕。让我们进一步探索。 今天的每个企业都必须考虑网络攻击。各种规模的公司都可能发现自己成为目标,数据泄露可能来自任何地方,甚至...
admin的头像-零度博客admin
1.5W+2251
微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说-零度博客

微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说

https://youtu.be/w_C1Aixa3mI?si=cT7LYanLCMN9MiDz ============== Copilot 最新版链接和下载:https://www.lingdu80.com/11070.html
admin的头像-零度博客admin
1.7W+1682