俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁

图片[1]-俄罗斯创建自己的 TLS 证书颁发机构以绕过制裁-零度博客

俄罗斯已成立国内可信 TLS 证书颁发机构 (CA),以帮助俄罗斯网站更新其 TLS 证书并继续为其访问者提供服务。

在入侵乌克兰之前,位于俄罗斯的网站会向国际 CA 支付更新其 TLS 证书的费用。然而,由于入侵也导致了严厉的制裁,这些西方国家的签署机构不再接受付款,因此无法更新证书。

如果网站证书过期,浏览器会显示用户想要访问的页面不安全的消息——为了解决这个问题,俄罗斯当局提出了一个国内 CA。 

两个浏览器识别新的 CA

“如果外国安全证书被撤销或到期,它将取代外国安全证书,”俄罗斯公共服务门户网站 Gosuslugi 上发布的公告的粗略翻译写道。“数字发展部将免费提供国内模拟。该服务将在 5 个工作日内应要求提供给法人实体——网站所有者。”

所有这一切并不像听起来那么容易。正如BleepingComputer所说,CA 需要得到Web 浏览器的信任,并且要到达那里——它需要经过“各种公司”的审查。这似乎不可能在一夜之间发生。 

按照目前的情况,只有两个浏览器认为新 CA 是值得信赖的:Yandex 和 Atom。前者是基于俄罗斯的,而后者是开源的。该出版物称,到目前为止,Sberbank、VTB 和俄罗斯中央银行已收到这些新证书。 

展望未来,大约 200 个域已收到新 TLS 证书的通知,但由于它们不是强制性的,因此不知道这些公司需要多长时间才能采用它们,或者有多少人会这样做。 . 

俄罗斯入侵乌克兰导致的制裁正在对入侵者的经济造成影响。许多服务,如 PayPal、Visa、万事达卡甚至 SWIFT,在该国都无法使用,而大多数西方零售商,如微软、苹果、谷歌、麦当劳、可口可乐等,已经撤下了出去。 

对于网络安全公司 Venafi 的专家来说,新的俄罗斯 CA 的建立还可能给俄罗斯实体带来灾难性的单点故障,因为他们认为 CA 是“对在线隐私和自由的明显打击”,因为它给出了俄罗斯政府有权监视其公民并欺骗任何西方互联网服务。 

“所有这一切都不足为奇,”Venafi 首席安全策略师 Kevin Bocek 说。 

“这是对开放互联网的冲突进一步升级和对公民控制的扩大。俄罗斯也将自己排除在全球经济之外,并使当代和未来几代俄罗斯公民对经济增长的希望变得渺茫。”

Venafi 的安全工程师 Pratik Selva 补充说:“可以肯定的是,这个新的 CA 将成为 Anonymous 和其他目前对俄罗斯实体发动网络攻击的组织的主要目标。” “与世界其他地区不同,俄罗斯政府和私营部门的站点和基础设施都没有 CA,因此这个站点出现故障或受到损害,每个与之连接的网站都将与互联网断开连接,直到创建新的 CA并且可以颁发新的证书。”

THE END
喜欢就支持一下吧
点赞2251 分享
相关推荐
一键 AI 换衣的开源项目+平台:visual-try-on-零度博客

一键 AI 换衣的开源项目+平台:visual-try-on

visual-try-on 是一款一键 AI 换衣的开源项目,可以完全免费使用,基于 Kolors 图像模型开发,可在任何电商网站上,上传一张自己照片,即可一键让自己试穿喜欢的衣服。1、在线体验:【点击前往...
admin的头像-零度博客admin
2.7W+4117
通过 Cloudflare 的 worker 、Pages 搭建永久免费的VPN,真正无限流量!-零度博客

通过 Cloudflare 的 worker 、Pages 搭建永久免费的VPN,真正无限流量!

今天我们主要来说下如果通过 Cloudflare 的 worker 、Pages 搭建永久免费的VPN,真正做到无限流量!1、首选你需要注册一个免费的 Cloudflare 账号 【点击前往】2、接着你需要准备好开源软件:V2...
admin的头像-零度博客admin
13.9W+1703
特斯拉首席执行官:埃隆马斯克推出原型人形擎天柱机器人-零度博客

特斯拉首席执行官:埃隆马斯克推出原型人形擎天柱机器人

特斯拉首席执行官埃隆马斯克透露了一个人形“擎天柱”机器人的原型,该机器人与汽车的自动驾驶辅助功能共享一些人工智能软件和传感器。在特斯拉 2022 年人工智能日演讲开始时,马斯克承认他们去...
admin的头像-零度博客admin
1.6W+1682
5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说-零度博客

5个超实用的 Stable Diffusion 大模型!堪称AI绘画必备的神器!! | 零度解说

https://youtu.be/3rCO8ulbkLk ====================   1.容华国风大模型下载 :https://bittly.cc/bMtsI 2.超逼真的人物模型下载: https://bittly.cc/oDPXg 3.EpiCRealism 冠军级真人模...
admin的头像-零度博客admin
1.7W+1682
Windows 提供的最好用的数据恢复工具!含图形界面-零度博客

Windows 提供的最好用的数据恢复工具!含图形界面

WinFR 界面版:【点击下载】 微软官方版:【点击下载】 彻底删除工具 Permadelete:【点击下载】
admin的头像-零度博客admin
1.7W+2252
Windows 11 正式发布!第一时间获取免费升级,附最新安装教程!| 零度解说-零度博客

Windows 11 正式发布!第一时间获取免费升级,附最新安装教程!| 零度解说

https://youtu.be/mQrfxKqP5r4   虚拟机下载:【链接】 Windows 11 ISO镜像下载:【链接】 Windows 11官方网站:【链接】
admin的头像-零度博客admin
1W+3250
ChatGPT 参数规模之谜被揭开:或仅为 7B模型?-零度博客

ChatGPT 参数规模之谜被揭开:或仅为 7B模型?

近日,南加州大学的研究团队爆出一项重磅消息:他们通过一种攻击方法,成功破解了 OpenAI 最新版 ChatGPT 模型(gpt-3.5-turbo)的参数规模,结果发现其参数规模可能只有 70 亿,而非此前传闻的...
admin的头像-零度博客admin
1.3W+1527
CPU的顶盖有秘密:不仅不是铁!信息量还很大-零度博客

CPU的顶盖有秘密:不仅不是铁!信息量还很大

如果觉得CPU顶盖是普通的一块铁片,那你可就错了。CPU的顶盖不仅不是铁,而且能看出不少信息来。没错,CPU的顶盖材质是铜,提供了更好的导热性,为了提升强度还加入了钛、镍等合金。为了避免氧...
admin的头像-零度博客admin
1.6W+2251
如何在huggingFace 上运行谷歌开源的Gemini大模型?-零度博客

如何在huggingFace 上运行谷歌开源的Gemini大模型?

huggingFace 上已经托管了谷歌开源的Gemini 7b全量版的大模型,现在完全免费使用! 【链接直达】
admin的头像-零度博客admin
1.4W+1527