LINUX.ORG.RU

Сертификат от минцифры

 , ,


1

2

Некоторые сайты настойчиво предлагают доступ только с сертификатом минцифры. В свое время распространение аналогичных сертификатов в других бывших республиках рассматривалось как возможность организации MITM атаки со стороны государства. С другой стороны настойчивое внедрение антироссийских санкций вынуждает отдельные подсанкционные фирмы внедрять этот сертификат

Вопрос как избежать использования этого сертификата, по крайней мере на сайтах которые работают и без него. Есть ли какие-то альтернативные способы обеспечения работоспособности https без сертификата минцифры, которые можно было бы рекомендовать к внедрению данным фирмам? Существует ли в российской среде сторонников СПО какие-то рекомендации или мероприятия по отстаиванию принципов СПО максимально возможным в настоящее время способом?

★★★

Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от Loki13

Кроме первого, это всё никак не связано с сертификатами.

Ну да, отчасти согласен. Я уже отвечал чисто на мнение, что есть «никому не интересные» люди в принципе. К сожалению, таких нет. В отрыве от сертификатов.

Нет у меня никакой деятельности на ПК, за которую меня можно было бы привлечь.

А вот в этом ты, кстати, уверен быть не можешь. Ну точнее на конкретный момент можешь, но ты не знаешь, какую деятельность решат счесть противозаконной завтра. Но я тебя понял, к сертификатам это и правда мало отношения имеет, не будем уходить в потенциальный танцпол.

А так-то я много кому нужен, детям, жене, друзьям, работодателю. Я писал всё же в контексте темы и сертификатов на ПК.

Понял, принял. Но вот даже в контексте сертификатов (а точнее, потенциальной MitM со стороны провайдера или ТПСУ) кому-то ты да всё же можешь быть интересен. Либо как покупатель или иного рода целевая аудитория чего бы то ни было, либо не совсем лично, не прицельно, а в рамках массовой слежки, или оказавшись в случайной выборке тех, на ком что-то решат оттестировать.

CrX ★★★★★
()
Ответ на: комментарий от maxcom

Это чтобы договариваться надо было не только с CA сайтового сертификата, но и с CA, подписывающего днс-записи (если вдруг юзер их проверяет)?

firkax ★★★★★
()
Ответ на: комментарий от pfg

Регламент там очень просто - тебе шлют http-запрос (не https т.к. ты как раз хочешь начать использовать https) и ты должен правильно на него ответить. То есть проверяется, что для серверов letsencrypt-а по желаемому доменному имени действительно открывается подконтрольный тебе сайт.

firkax ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.