Проблемы с безопасным соединением для российских ресурсов

Японская компания GlobalSign, специализирующаяся на выдаче цифровых сертификатов, приступила к аннулированию SSL-сертификатов, которыми пользовались российские организации. Как сообщает РБК, информация об этом содержится в письме главы российского офиса «Джи-Эм-О Глобал Сайн Раша» Дмитрия Рыжикова, направленном партнерам.

Причиной такого решения стали новые регламенты международного сообщества CA/Browser Forum. Данная организация объединяет ключевых игроков рынка безопасности и разработчиков браузеров, которые обязали удостоверяющие центры строго следовать санкционной политике при оказании услуг.


Последствия для интернет-пользователей

SSL-сертификаты необходимы для функционирования протокола HTTPS и подтверждения доверия к веб-сайту. В случае их отзыва браузеры (включая Chrome, Safari и Firefox) начинают сигнализировать о небезопасности ресурса, что зачастую приводит к полной блокировке доступа для пользователей.

По мнению независимого эксперта в области кибербезопасности Алексея Лукацкого, текущая ситуация является лишь первым этапом более крупных изменений. «Проблема затрагивает не только веб-сайты, но и программное обеспечение, так как сертификаты необходимы для цифровой подписи приложений на платформах Windows, macOS и iOS», — отмечает эксперт.


Оценки экспертов и риски инфраструктуры

Специалисты по-разному оценивают масштаб происходящего. В Минцифры РФ заявляют, что доля GlobalSign составляет около 5% рынка, предлагая владельцам сайтов перейти на отечественные TLS-сертификаты, доступные через Национальный удостоверяющий центр на портале «Госуслуги».

Однако представители IT-бизнеса настроены более скептично:

  • Константин Анисимов (Astra Cloud) утверждает, что доля GlobalSign в сегменте коммерческих зарубежных сертификатов в РФ достигает 90%.
  • Никита Цаплин (RUVDS) указывает на серьезную угрозу для мобильных приложений, использующих технологию Certificate Pinning. В таких программах отзыв сертификата может привести к полной неработоспособности, пока разработчики не выпустят обновления.

По прогнозам экспертов, под удар могут попасть от 15 до 20 тысяч российских доменов второго уровня, а общее число пострадавших сертификатов, включая поддомены, может исчисляться сотнями тысяч или даже миллионами.


Перспективы интернет-инфраструктуры

Эксперты сходятся во мнении, что использование российских сертификатов Минцифры не решает проблему глобальной совместимости, так как они не распознаются зарубежными браузерами автоматически. Никита Цаплин подчеркивает, что сложившаяся ситуация ускоряет процесс фрагментации сети, разделяя ее на внутренний российский контур и внешнее международное пространство.