俄羅斯自建TLS根證書頒發機構以繞過西方網絡制裁
Bleeping Computer 報導稱:為應對西方世界在各個領域的猛烈制裁,俄羅斯方面已經自建了TLS 證書頒發機構(CA),以解決後續可能因證書無法續訂而無法訪問相關網站的問題。TLS 是“安全傳輸層協議”的簡稱,它能夠幫助Web 瀏覽器確認相關域名是否屬於經過驗證的實體,同時保障客戶端與服務器端的信息交換加密性。
TLS 證書的工作原理(圖自:Digicert)
Bleeping Computer 指出:在對俄羅斯實施制裁的國家/ 地區,其證書籤發機構將拒絕為這部分客戶繼續提供服務。
那樣在證書過期後,包括Google Chrome、Apple Safari、Microsoft Edge 和Mozilla Firefox 在內的網絡瀏覽器,都將在後續訪問過程中顯示不安全的警告頁面、從而勸退大量用戶。
作為應對,俄羅斯數字發展部將提供免費的國內CA 替代法案。該國公共服務門戶網站Gosuslugi 解釋稱,有關部門可在5 個工作日內向網站所有者(法人實體)獨立簽發並更新TLS 證書。
報導稱已有198 個俄羅斯網站收到了新的CA 證書,且Sberbank、VTB、以及俄羅斯中央銀行已率先啟用。
即便如此,新的證書頒發機構仍需等待較長的一段時間,才能得到廣大Web 瀏覽器開發商的信任。
在此期間,俄羅斯網絡用戶可臨時換用Yandex / Atom 等替代產品,或者手動添加根證書。