俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁

图片[1]-俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁-零度会员

俄罗斯已成立国内可信 TLS 证书颁发机构 (CA),以帮助俄罗斯网站更新其 TLS 证书并继续为其访问者提供服务。

在入侵乌克兰之前,位于俄罗斯的网站会向国际 CA 支付更新其 TLS 证书的费用。然而,由于入侵也导致了严厉的制裁,这些西方国家的签署机构不再接受付款,因此无法更新证书。

如果网站证书过期,浏览器会显示用户想要访问的页面不安全的消息——为了解决这个问题,俄罗斯当局提出了一个国内 CA。 

两个浏览器识别新的 CA

“如果外国安全证书被撤销或到期,它将取代外国安全证书,”俄罗斯公共服务门户网站 Gosuslugi 上发布的公告的粗略翻译写道。“数字发展部将免费提供国内模拟。该服务将在 5 个工作日内应要求提供给法人实体——网站所有者。”

所有这一切并不像听起来那么容易。正如BleepingComputer所说,CA 需要得到Web 浏览器的信任,并且要到达那里——它需要经过“各种公司”的审查。这似乎不可能在一夜之间发生。 

按照目前的情况,只有两个浏览器认为新 CA 是值得信赖的:Yandex 和 Atom。前者是基于俄罗斯的,而后者是开源的。该出版物称,到目前为止,Sberbank、VTB 和俄罗斯中央银行已收到这些新证书。 

展望未来,大约 200 个域已收到新 TLS 证书的通知,但由于它们不是强制性的,因此不知道这些公司需要多长时间才能采用它们,或者有多少人会这样做。 . 

俄罗斯入侵乌克兰导致的制裁正在对入侵者的经济造成影响。许多服务,如 PayPal、Visa、万事达卡甚至 SWIFT,在该国都无法使用,而大多数西方零售商,如微软、苹果、谷歌、麦当劳、可口可乐等,已经撤下了出去。 

对于网络安全公司 Venafi 的专家来说,新的俄罗斯 CA 的建立还可能给俄罗斯实体带来灾难性的单点故障,因为他们认为 CA 是“对在线隐私和自由的明显打击”,因为它给出了俄罗斯政府有权监视其公民并欺骗任何西方互联网服务。 

“所有这一切都不足为奇,”Venafi 首席安全策略师 Kevin Bocek 说。 

“这是对开放互联网的冲突进一步升级和对公民控制的扩大。俄罗斯也将自己排除在全球经济之外,并使当代和未来几代俄罗斯公民对经济增长的希望变得渺茫。”

Venafi 的安全工程师 Pratik Selva 补充说:“可以肯定的是,这个新的 CA 将成为 Anonymous 和其他目前对俄罗斯实体发动网络攻击的组织的主要目标。” “与世界其他地区不同,俄罗斯政府和私营部门的站点和基础设施都没有 CA,因此这个站点出现故障或受到损害,每个与之连接的网站都将与互联网断开连接,直到创建新的 CA并且可以颁发新的证书。”

THE END
点赞2251 分享
本周“AI圈”最火的GPT神器:AgentGPT 堪称人工智能的天花板!附最新的安装部署教程 | 零度解说-零度会员

本周“AI圈”最火的GPT神器:AgentGPT 堪称人工智能的天花板!附最新的安装部署教程 | 零度解说

https://youtu.be/RTAs-QSby6c   ================ 部署AgentGPT需要的软件:https://www.lingdu80.com/9068.html
admin的头像-零度会员admin
1.3W+6539
Windows 11 最新安装教程,永久免费激活!( 附ISO镜像下载 ) | 零度解说-零度会员

Windows 11 最新安装教程,永久免费激活!( 附ISO镜像下载 ) | 零度解说

https://youtu.be/8QjfP0znSVA   Window 11 ISO 下载:【点击前往】
admin的头像-零度会员admin
1.2W+3250
微软 Windows 11 将测试新的实验性功能!-零度会员

微软 Windows 11 将测试新的实验性功能!

在上周透露 Windows 11 在 2 月份通过Android 应用程序、任务栏改进等进行了比平时更大的更新之后,微软现在正在详细说明其在整个 2022 年测试 Windows 11 的计划。这家软件制造商表示,它计划...
admin的头像-零度会员admin
1.5W+2251
EcoPaste:适用于  Windows 和 MacOS平台的开源的剪切板管理工具-零度会员

EcoPaste:适用于 Windows 和 MacOS平台的开源的剪切板管理工具

功能介绍   轻量小巧,多平台用: 使用 Tauri 构建,应用更加小巧精致,资源占用极少,同时完美适配 Windows 和 MacOS 平台,保证多平台一致的用户体验。 常驻后台,快捷唤醒: 应用常驻后...
admin的头像-零度会员admin
2.2W+2178
挖矿凉凉!大批矿卡遭集中翻新:画面不忍直视,等等党准备好了吗?-零度会员
传播约 14 个月的恶意程序在 Mac 苹果设备上安装系统后门-零度会员

传播约 14 个月的恶意程序在 Mac 苹果设备上安装系统后门

被称为 UpdateAgent 的 Mac 恶意软件已经传播了一年多,随着其开发人员添加新的花里胡哨,它变得越来越恶毒。新增内容包括推送一个激进的第二阶段广告软件有效载荷,该有效载荷在受感染的 Mac ...
admin的头像-零度会员admin
1.6W+2251
Coolmuster iPhone Data Recovery:专业 iPhone 数据恢复工具 [1年授权 | 限免 $49.95→0]-零度会员

Coolmuster iPhone Data Recovery:专业 iPhone 数据恢复工具 [1年授权 | 限免 $49.95→0]

Coolmuster iPhone Data Recovery 是一款专为 iOS 用户设计的数据恢复工具,能够帮助你轻松找回因误删、系统故障或升级失败等原因丢失的数据。无需繁琐操作,只需 3 个步骤,即可从 iPhone/iPad...
admin的头像-零度会员admin
1.9W+2326
Windows 11 21H2 支持即将结束,微软将强制推送 23H2/22H2 更新-零度会员

Windows 11 21H2 支持即将结束,微软将强制推送 23H2/22H2 更新

早在7月份,微软就首次公开宣布即将发布Windows 11版本23H2功能更新版本,同时也暗示了其系统要求。紧接着又一重大 Windows 11 公告发布,这家科技巨头宣布了原始 Windows 11 版本 21H2 的服务...
admin的头像-零度会员admin
1.7W+1682
7个超实用的网站,推荐给你!提升你学习、办公、娱乐的效率 | 零度解说-零度会员