- PVSM.RU - https://www.pvsm.ru -
Сегодня, с некоторым опозданием (уже после так называемого тестирования [1]), разработчики Google Chrome в своем security-блоге (пост [2]) опубликовали информацию, что в рамках защиты пользователей Казахстана национальный сертификат добавлен в CRLSets [3] (набор аннулированных сертификатов).

Инициативы придерживается и Mozilla Firefox (ссылка [4]):
В целях защиты наших пользователей Firefox вместе с Chrome заблокирует использование корневого сертификата центра сертификации в Казахстане. Это означает, что Firefox не будет доверять ему, даже если он установлен пользователем. Мы считаем, что это адекватный ответ, так как пользователям в Казахстане не предложен разумный выбор, устанавливать ли сертификат, и так как эта атака подрывает целостность важного механизма безопасности сети. При попытке получить доступ к сайту, который отвечает с помощью этого сертификата, пользователи Firefox увидят сообщение об ошибке, в котором сообщается, что сертификату не следует доверять.
Заблокирован следующий сертификат:
| Поле | Значение |
|---|---|
| Common Name | Qaznet Trust Network |
| SHA-256 Fingerprint | 00:30:9C:73:6D:D6:61:DA:6F:1E:B2:41:73:AA:84:99:44:C1:68:A4:3A:15:BF:FD:19:2E:EC:FD:B6:F8:DB:D2 |
| SHA-256 of Subject Public Key Info | B5:BA:8D:D7:F8:95:64:C2:88:9D:3D:64:53:C8:49:98:C7:78:24:91:9B:64:EA:08:35:AA:62:98:65:91:BE:50 |
Добавление сертификата в аннулированные технически обусловлено тем, что браузер Chrome при создании защищенных подключений доверяет сертификатам, которые локально установлены на компьютере (или мобильном устройстве) пользователя.
Этим шагом Chrome, наряду с другими браузерами, предпринял шаги для защиты пользователей от перехвата или изменения TLS-соединений с веб-сайтами.
Кроме того, сертификат будет добавлен в черный список в исходном коде Chromium. Следовательно, это изменение будет включено и в другие продукты, основанные на Chromium.
Автор: kITerE
Источник [5]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/firefox-2/327756
Ссылки в тексте:
[1] тестирования: http://knb.gov.kz/ru/news/v-otnoshenii-sertifikata-bezopasnosti
[2] пост: https://security.googleblog.com/2019/08/protecting-chrome-users-in-kazakhstan.html
[3] CRLSets: https://dev.chromium.org/Home/chromium-security/crlsets
[4] ссылка: https://blog.mozilla.org/security/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9-%D0%BD%D0%B0-%D1%82%D0%B5%D1%80%D1%80%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%B8-%D0%BA/
[5] Источник: https://habr.com/ru/post/464527/?utm_campaign=464527&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.