俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁

图片[1]-俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁-零度会员

俄罗斯已成立国内可信 TLS 证书颁发机构 (CA),以帮助俄罗斯网站更新其 TLS 证书并继续为其访问者提供服务。

在入侵乌克兰之前,位于俄罗斯的网站会向国际 CA 支付更新其 TLS 证书的费用。然而,由于入侵也导致了严厉的制裁,这些西方国家的签署机构不再接受付款,因此无法更新证书。

如果网站证书过期,浏览器会显示用户想要访问的页面不安全的消息——为了解决这个问题,俄罗斯当局提出了一个国内 CA。 

两个浏览器识别新的 CA

“如果外国安全证书被撤销或到期,它将取代外国安全证书,”俄罗斯公共服务门户网站 Gosuslugi 上发布的公告的粗略翻译写道。“数字发展部将免费提供国内模拟。该服务将在 5 个工作日内应要求提供给法人实体——网站所有者。”

所有这一切并不像听起来那么容易。正如BleepingComputer所说,CA 需要得到Web 浏览器的信任,并且要到达那里——它需要经过“各种公司”的审查。这似乎不可能在一夜之间发生。 

按照目前的情况,只有两个浏览器认为新 CA 是值得信赖的:Yandex 和 Atom。前者是基于俄罗斯的,而后者是开源的。该出版物称,到目前为止,Sberbank、VTB 和俄罗斯中央银行已收到这些新证书。 

展望未来,大约 200 个域已收到新 TLS 证书的通知,但由于它们不是强制性的,因此不知道这些公司需要多长时间才能采用它们,或者有多少人会这样做。 . 

俄罗斯入侵乌克兰导致的制裁正在对入侵者的经济造成影响。许多服务,如 PayPal、Visa、万事达卡甚至 SWIFT,在该国都无法使用,而大多数西方零售商,如微软、苹果、谷歌、麦当劳、可口可乐等,已经撤下了出去。 

对于网络安全公司 Venafi 的专家来说,新的俄罗斯 CA 的建立还可能给俄罗斯实体带来灾难性的单点故障,因为他们认为 CA 是“对在线隐私和自由的明显打击”,因为它给出了俄罗斯政府有权监视其公民并欺骗任何西方互联网服务。 

“所有这一切都不足为奇,”Venafi 首席安全策略师 Kevin Bocek 说。 

“这是对开放互联网的冲突进一步升级和对公民控制的扩大。俄罗斯也将自己排除在全球经济之外,并使当代和未来几代俄罗斯公民对经济增长的希望变得渺茫。”

Venafi 的安全工程师 Pratik Selva 补充说:“可以肯定的是,这个新的 CA 将成为 Anonymous 和其他目前对俄罗斯实体发动网络攻击的组织的主要目标。” “与世界其他地区不同,俄罗斯政府和私营部门的站点和基础设施都没有 CA,因此这个站点出现故障或受到损害,每个与之连接的网站都将与互联网断开连接,直到创建新的 CA并且可以颁发新的证书。”

THE END
点赞2251 分享
DeepSeek-R1 满血版模型!671b 本地/云端部署,跟官方一样高级聪明!-零度会员

DeepSeek-R1 满血版模型!671b 本地/云端部署,跟官方一样高级聪明!

DeepSeek-R1 虽然有1.5b、7b、8b、14b、32b等,但是这些都是量化版,非满血版,真正和官方一样的满血版只有一个,那就是未量化的 671b DeepSeek-R1 大模型!是目前最强最聪明的一个开源模型。De...
admin的头像-零度会员admin
4.8W+1994
在Docker下一键安装部署免费开源的问答社区!-零度会员

在Docker下一键安装部署免费开源的问答社区!

1.准备一台VPS主机,没有的话,【搞一台】 2.一键安装部署Dockerwget https://raw.githubusercontent.com/QUANTAXIS/QUANTAXIS/master/config/install_docker.sh sudo bash install_docker.sh ...
admin的头像-零度会员admin
1.7W+1682
手机定位!只需知道对方手机号、QQ、微信、Facebook等,即可锁定具体位置!精准搞定-零度会员
英特尔 i9-13900K 和 i5-13600K 评测:在自己的游戏中击败 AMD-零度会员

英特尔 i9-13900K 和 i5-13600K 评测:在自己的游戏中击败 AMD

  当 AMD 在 2017 年将第一款 Ryzen 处理器带入台式机时,这些芯片的秘密武器就是内核。AMD 无法与英特尔的每时钟指令数量或达到相同的时钟速度相媲美,但它可以做的是以英特尔 4 个收取的...
admin的头像-零度会员admin
1.7W+2250
爆高危漏洞! Chrome、Edge 浏览器紧急发布:已证明被黑客利用的零日漏洞修复 | 零度解说-零度会员
揭秘 “朝鲜专用” 电脑操作系统!RedStarOS ,去除封印,修改语言,对接国际互联网!-零度会员

揭秘 “朝鲜专用” 电脑操作系统!RedStarOS ,去除封印,修改语言,对接国际互联网!

Red Star OS(红星操作系统)是一款由朝鲜开发的操作系统,以强化国家对计算机和网络的控制为主要目标。它基于Linux内核进行开发,具有高度本地化的界面和功能,并且融入了朝鲜特色的设计风格和...
admin的头像-零度会员admin
2.5W+2376
Linux系统 KDE桌面,打造最接近Windows的界面环境!-零度会员

Linux系统 KDE桌面,打造最接近Windows的界面环境!

如今,除了 Windows 和 macOS 这样的“封闭型”系统,真正截然不同的,就属 Linux 了。 作为一个以自由、开源、多样化著称的系统,Linux 允许用户根据个人喜好自由选择各种桌面环境和发行版,灵...
admin的头像-零度会员admin
2W+1615
LANDrop局域网文件传输神器!手机电脑不限速发送照片视频工具 (媲美 AirDrop)-零度会员

LANDrop局域网文件传输神器!手机电脑不限速发送照片视频工具 (媲美 AirDrop)

    LANDrop官网:https://landrop.app Github开源项目:https://github.com/LANDrop 下载 平台 版本 IOS 0.1.5 安卓 0.1.5 macOS 0.4.0 Windows 0.4.0 Linux 0.4.0 重要提示:局域网...
admin的头像-零度会员admin
2.6W+2255
Windows 10 最新重大升级版!都有那些功能变化?附免费升级教程(21H1) | 零度解说-零度会员