Запрет Gmail и обязетельный переход на российские SSL сертификаты

Д
На сайте с 01.04.2012
Offline
153
#21

Насчет сертификатов. Несколько месяцев назад искал номер  мировых , выдает в гугле страницы  https://92.oms.msudrf.ru/

VPN/SSD VPS в любой локации на выбор ( https://cp.inferno.name/cart.php ). Скидка 25% для новых заказов по промо-коду: TEAM
mastershop
На сайте с 08.04.2013
Offline
119
#22
ну вас и облепили всякими перделко-свистелко-хотелками 
No pain, no gain / AdSense F*ck off
S
На сайте с 06.06.2025
Offline
0
#23
Дадуда #:
Насчет сертификатов. Несколько месяцев назад искал номер  мировых , выдает в гугле страницы https://92.oms.msudrf.ru/

Warning: Potential Security Risk Ahead

Browser detected a potential security threat and did not continue to 2omsk.svd.msudrf.ru. If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

What can you do about it?

The issue is most likely with the website, and there is nothing you can do to resolve it. You can notify the website’s administrator about the problem.

S
На сайте с 06.06.2025
Offline
0
#24
Secforweb #:

Да, это он и есть.

Но с другой стороны, сейчас и так все крупные сайты депонируют сертификаты, чтобы кому положено могли весь трафик расшифровывать. И это уже давно.

Больше волнует вопрос сколько будут стоить эти новые сертификаты от ТЦИ. Руцентр обещал начать продажу еще в том году, но больше никаких новостей не видел на эту тему и нигде не выдел цены.

Вот единственное что нашел по теме https://habr.com/ru/news/841358/


Атом браузер их тоже поддерживает кстати, не только Я.Браузер.


Не понятно только почему пишут про Минцифры, если в законе речь не о них.

Это важно. Сертификаты от минцифры и ТЦИ это разные УЦ. Причем первые можно получить бесплатно через Госуслуги, но там процесс все круги ада надо пройти и постоянные глюки. А ТЦИ наверняка сделают для людей но не понятно как верифицировать будут, через Госуслуги или еще как то. И это явно будут платно.


И еще вот что. Технически нет проблем настроить сервер так, чтобы он сразу оба сертификата отдавал. Мировой стандарный и отечественный по ГОСТу. Но если запретят иностранное шифрование, то это не вариант. Похоже дейстительно придется отлельный сервер-домен  не в России, для остального мира, и отдельный .ru по ГОСТу с привязкой с Госуслугами. Не очень удобно конечно, но куда деваться.

Написал я про  этот Атом от Мэйл.Ру / ВК, а его уже закрыли оказалось.

Есть еще https://www.cryptopro.ru/products/chromium-gost это форк хрома с ГОСТовским шифрованием, тоже должен работать с отчечественными сертификатами.

S
На сайте с 06.06.2025
Offline
0
#25
mastershop #:
ну вас и облепили всякими перделко-свистелко-хотелками 

Почему вас?


Вот еще по теме нашлось https://www.comnews.ru/content/235061/2024-09-06/2024-w36/1007/rossiyskie-ssl-sertifikaty-poluchat-regulirovanie-i-podderzhku


"Осенью 2024 г. Мин­циф­ры выс­ту­пит с пер­вич­ным пред­ло­жением ре­гули­рова­ния от­рас­ли SSL-сер­ти­фика­тов в РФ. Оно мо­жет со­дер­жать тре­бова­ние пре­дус­та­нав­ли­вать на тех­ни­ку, пос­тав­ляе­мую в РФ, оте­чес­твен­ные кор­не­вые сер­ти­фика­ты"


Т.е. они будут предустанавиваться во всю технику? Такое только в Северной Корее реализовали, но там этой техники мало, обычным людям запрещено иметь смартфоны и ноутбуки. Не понятно как они реализовать этой в стране с 150-милионным населением.

Д
На сайте с 01.04.2012
Offline
153
#26
Secforweb #:

Warning: Potential Security Risk Ahead

Browser detected a potential security threat and did not continue to 2omsk.svd.msudrf.ru. If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

What can you do about it?

The issue is most likely with the website, and there is nothing you can do to resolve it. You can notify the website’s administrator about the problem.

Подключение не защищено

Возможно, злоумышленники пытаются похитить вашу информацию с сайта 92.oms.msudrf.ru, например пароли, сообщения и данные кредитных карт. Подробнее об этом предупреждении

net::ERR_CERT_COMMON_NAME_INVALID
Чтобы браузер Chrome стал максимально безопасным, включите режим "Улучшенная защита".
Вернуться к безопасной странице Скрыть подробности

Не удалось подтвердить, что это сервер 92.oms.msudrf.ru. Его сертификат безопасности относится к *.sudrf.ru. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.

Перейти на сайт 92.oms.msudrf.ru (небезопасно)


При этом НИГДЕ инфо на sudrf.ru не нашел, куда написать о проблеме.

Злoй
На сайте с 28.11.2024
Offline
5
#27
Secforweb #:
И это явно будут платно.

Да вообще, если так подумать.. сколько упущенной прибыли пока публика пользуются всякими  бесплатными Let`s Encrypt-ами.
А так.. запретить, обязать, обобрать.  И вот уже  денежки полились из воздуха.
Разве не здорово?

S
На сайте с 06.06.2025
Offline
0
#28
Secforweb #:

Почему вас?


Вот еще по теме нашлось https://www.comnews.ru/content/235061/2024-09-06/2024-w36/1007/rossiyskie-ssl-sertifikaty-poluchat-regulirovanie-i-podderzhku


"Осенью 2024 г. Мин­циф­ры выс­ту­пит с пер­вич­ным пред­ло­жением ре­гули­рова­ния от­рас­ли SSL-сер­ти­фика­тов в РФ. Оно мо­жет со­дер­жать тре­бова­ние пре­дус­та­нав­ли­вать на тех­ни­ку, пос­тав­ляе­мую в РФ, оте­чес­твен­ные кор­не­вые сер­ти­фика­ты"


Т.е. они будут предустанавиваться во всю технику? Такое только в Северной Корее реализовали, но там этой техники мало, обычным людям запрещено иметь смартфоны и ноутбуки. Не понятно как они реализовать этой в стране с 150-милионным населением.

При телефон кстати - https://habr.com/ru/news/915060/

Смартфоны Северной Кореи автоматически делают скриншоты каждые 5 минут для государственного надзора


Д
На сайте с 01.04.2012
Offline
153
#29
Secforweb #:

При телефон кстати - https://habr.com/ru/news/915060/

Ну да, я тоже намек понял, откуда всё это начало расти, похоже.

Artisan
На сайте с 04.03.2005
Offline
373
#30
Дадуда #:
Не удалось подтвердить, что это сервер 92.oms.msudrf.ru. Его сертификат безопасности относится к *.sudrf.ru. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.

Я писал в другой теме про wildcard SSL сертификаты, позволен только один самый левый уровень.

??? / .app, .dev, .new, .page, .channel, .day / Для работы доменов в этих зонах обязательна установка SSL-сертификата.


То есть работает не так, как wildcard DNS записи.


google.com / wildcard ssl rfc


datatracker.ietf.org/doc/html/rfc6125


If a client matches the reference identifier against a presented identifier whose DNS domain name portion contains the wildcard character '*', the following rules apply: 1. The client SHOULD NOT attempt to match a presented identifier in which the wildcard character comprises a label other than the left-most label (e.g., do not match bar.*.example.net). 2. If the wildcard character is the only character of the left-most label in the presented identifier, the client SHOULD NOT compare against anything but the left-most label of the reference identifier (e.g., *.example.com would match foo.example.com but not bar.foo.example.com or example.com).


rfc-editor.org/rfc/rfc9525.html


Wildcard support is now the default in certificates. Constrain wildcard certificates so that the wildcard can only be the complete left-most label of a domain name.

If the technology specification supports wildcards in presented identifiers, then the client MUST match the reference identifier against a presented identifier whose DNS domain name portion contains the wildcard character "*" in a label, provided these requirements are met:


* There is only one wildcard character.


* The wildcard character appears only as the complete content of the left-most label.


If the requirements are not met, the presented identifier is invalid and MUST be ignored.

www.leak.info / ДАРОМ линки конкурентов и забытых доменов

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий