俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁

图片[1]-俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁-零度博客

俄罗斯已成立国内可信 TLS 证书颁发机构 (CA),以帮助俄罗斯网站更新其 TLS 证书并继续为其访问者提供服务。

在入侵乌克兰之前,位于俄罗斯的网站会向国际 CA 支付更新其 TLS 证书的费用。然而,由于入侵也导致了严厉的制裁,这些西方国家的签署机构不再接受付款,因此无法更新证书。

如果网站证书过期,浏览器会显示用户想要访问的页面不安全的消息——为了解决这个问题,俄罗斯当局提出了一个国内 CA。 

两个浏览器识别新的 CA

“如果外国安全证书被撤销或到期,它将取代外国安全证书,”俄罗斯公共服务门户网站 Gosuslugi 上发布的公告的粗略翻译写道。“数字发展部将免费提供国内模拟。该服务将在 5 个工作日内应要求提供给法人实体——网站所有者。”

所有这一切并不像听起来那么容易。正如BleepingComputer所说,CA 需要得到Web 浏览器的信任,并且要到达那里——它需要经过“各种公司”的审查。这似乎不可能在一夜之间发生。 

按照目前的情况,只有两个浏览器认为新 CA 是值得信赖的:Yandex 和 Atom。前者是基于俄罗斯的,而后者是开源的。该出版物称,到目前为止,Sberbank、VTB 和俄罗斯中央银行已收到这些新证书。 

展望未来,大约 200 个域已收到新 TLS 证书的通知,但由于它们不是强制性的,因此不知道这些公司需要多长时间才能采用它们,或者有多少人会这样做。 . 

俄罗斯入侵乌克兰导致的制裁正在对入侵者的经济造成影响。许多服务,如 PayPal、Visa、万事达卡甚至 SWIFT,在该国都无法使用,而大多数西方零售商,如微软、苹果、谷歌、麦当劳、可口可乐等,已经撤下了出去。 

对于网络安全公司 Venafi 的专家来说,新的俄罗斯 CA 的建立还可能给俄罗斯实体带来灾难性的单点故障,因为他们认为 CA 是“对在线隐私和自由的明显打击”,因为它给出了俄罗斯政府有权监视其公民并欺骗任何西方互联网服务。 

“所有这一切都不足为奇,”Venafi 首席安全策略师 Kevin Bocek 说。 

“这是对开放互联网的冲突进一步升级和对公民控制的扩大。俄罗斯也将自己排除在全球经济之外,并使当代和未来几代俄罗斯公民对经济增长的希望变得渺茫。”

Venafi 的安全工程师 Pratik Selva 补充说:“可以肯定的是,这个新的 CA 将成为 Anonymous 和其他目前对俄罗斯实体发动网络攻击的组织的主要目标。” “与世界其他地区不同,俄罗斯政府和私营部门的站点和基础设施都没有 CA,因此这个站点出现故障或受到损害,每个与之连接的网站都将与互联网断开连接,直到创建新的 CA并且可以颁发新的证书。”

THE END
喜欢就支持一下吧
点赞2251 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

“人肉搜索” 黑客攻击!是如何实现的?如何避免【王志安】被“人肉
hide.me:无流量限制的VPN,免费提供 5 台服务器-零度博客

hide.me:无流量限制的VPN,免费提供 5 台服务器

主要亮点: 没有数据和速度限制 免费服务器覆盖 5 个地区(美国东部、美国西部、加拿大、德国和荷兰) 具有军工级加密、泄露保护和严格的无日志政策 支持 1 台设备连接 兼容 Windows、Mac、Andr...
admin的头像-零度博客admin
1.9W+1528
Firefox 的新服务为您提供了一个刻录机电话号码以减少垃圾邮件-零度博客

Firefox 的新服务为您提供了一个刻录机电话号码以减少垃圾邮件

Firefox Relay 是一项 Mozilla 服务,旨在通过向您提供虚拟电子邮件地址来隐藏您的“真实”电子邮件地址,它正在扩展到提供虚拟电话号码。在一篇博文中, Mozilla 产品经理 Tony Amaral-Cinotto...
admin的头像-零度博客admin
01.6W+2250
ARC 浏览器,替代 Chrome 的 “最新爆火” AI 浏览器-零度博客

ARC 浏览器,替代 Chrome 的 “最新爆火” AI 浏览器

在当今互联网时代,谷歌 Chrome 和微软 Edge 成为浏览器市场的双雄,新的浏览器难以突破。然而,ARC 浏览器的问世,以其独创性和创新体验,成功吸引了众多用户的关注。   ARC 浏览器基于 C...
admin的头像-零度博客admin
1.4W+1528
Reddit 深度使用的实用技巧!  建议你收藏-零度博客

Reddit 深度使用的实用技巧! 建议你收藏

我们都知道在搜索中添加“site:reddit.com”的技巧——但哪些子版块真正值得一读?   照片:chrisdorney ( Shutterstock ) 人们仍然喜欢通过 Reddit 过滤他们的搜索,因为它是互联网时...
admin的头像-零度博客admin
11.7W+2250
微软终于推出新的修复工具,排除 CrowdStrike导致的蓝屏死机问题!-零度博客

微软终于推出新的修复工具,排除 CrowdStrike导致的蓝屏死机问题!

最近,全球范围内因CrowdStrike导致的大规模BSOD(蓝屏死机)事件引发热议。各地企业遭遇蓝屏问题,造成了混乱与停滞。尽管问题原因已经查明,但解决方案迟迟未能到位。如今,微软推出了新的复...
以图搜“片子”的经典方法,建议收藏!-零度博客

以图搜“片子”的经典方法,建议收藏!

1.Google 自带的深度搜索功能,参见【视频】 2.Search-by-image 浏览器插件:【点击下载】 3.冷门资源搜索:【XSList】 4.零度社区:【经验交流】
admin的头像-零度博客admin
2.4W+1532
从此告别数据线,一键配对,内网、外网无限传输!PairDrop-零度博客

从此告别数据线,一键配对,内网、外网无限传输!PairDrop

PairDrop是一款创新的本地文件共享工具,它以浏览器为平台,实现了类似于苹果AirDrop的便捷文件传输功能。它不仅能够跨操作系统工作,还支持通过互联网进行文件传输,极大地提升了用户在不同设...
admin的头像-零度博客admin
2.3W+2176
手机远程唤醒电脑,远程办公必备软件!-零度博客

手机远程唤醒电脑,远程办公必备软件!

1.mocha-wol  iOS版 【点击下载】 2.Wake On LAN 安卓版 【点击下载】 3.Google remote desktop:【点击获取】 4.微软 Remote desktop:【iOS版】【安卓版】
admin的头像-零度博客admin
01.7W+2251