В разделе Новости корпораций

Минцифры расширит основания для отзыва TLS-сертификатов

Российское правительство готовит поправки, позволяющие аннулировать TLS-сертификаты безопасности сайтов при обнаружении недостоверных данных или технических ошибок в ключах. Проект постановления также фиксирует порядок действий на случай прекращения работы Национального удостоверяющего центра, который обеспечивает суверенитет отечественного интернет-трафика.

Минцифры расширит основания для отзыва TLS-сертификатов

Предлагаемые изменения носят преимущественно регуляторный характер. По словам эксперта компании «Код Безопасности» Алексея Коробченко, ведомство лишь закрепляет на федеральном уровне юридические процедуры, которые уже применялись на практике. Для большинства компаний новые требования не повлекут смены рабочих процессов и коснутся лишь частных случаев выявления некорректных идентификационных ключей.

Директор Координационного центра доменов .RU/.РФ Андрей Воробьёв подчеркивает, что мера направлена на повышение безопасности пользователей: доверие к ресурсам с сомнительными сертификатами будет жестко контролироваться. Сам по себе отзыв документа не останавливает работу сайта, но лишает браузеры возможности подтвердить подлинность соединения. Это чревато предупреждениями о риске или полной блокировкой доступа для посетителей.

Вопрос безопасности сертификатов стал остроактуальным после массового отзыва документов зарубежным центром GlobalSign. Летом 2024 года компания аннулировала ключи для тысяч российских доменов, включая ресурсы крупнейших госкорпораций и банков, что вынудило компании экстренно переходить на отечественные аналоги от Минцифры.

Поделиться:в TelegramВКонтактев Одноклассниках

Подпишитесь на рассылку

Раз в неделю — лучшие материалы редакции, без рекламы и пушей. Письмо приходит в воскресенье утром.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!