В России началось продвижение собственного TLS-сертификата безопасности

11.03.2022      16939

На сайте госуслуг запущен бесплатный сервис по выпуску отечественных TLS-сертификатов безопасности. Услуга актуальна для владельцев сайтов, иностранный TLS-сертификат которых был отозван или не продлен из-за санкций.

TLS-сертификаты, выданные сервисом, на данный момент смогут работать только в браузерах и приложениях, поддерживающих сертификаты отечественного удостоверяющего центра.

Для чего нужен сертификат

Сейчас почти все сайты взаимодействуют с пользователями по защищенному протоколу HTTPS. Он является расширением для протокола передачи данных HTTP. Буква S в конце HTTPS означает, что передаваемые данные зашифрованы, поэтому даже перехватив трафик, информацию будет невозможно или очень трудно получить.

TLS – это криптографический протокол для шифрования данных. Для аутентификации сайта в интернете при установлении защищенного соединения нужен TLS-сертификат безопасности. Он помогает передавать данные в зашифрованном виде, подтверждает подлинность сайта и его принадлежность владельцу, защищает онлайн-транзакции.

 

Рис.1 Сертификат сайта infostart.ru

 

Зачем получать новые сертификаты

В связи с вводом санкций в отношении нашей страны зарубежные удостоверяющие центры отзывают сертификаты TLS у отечественных сайтов. Так, например, сертификаты были отозваны у ВТБ и Центробанка. В ответ на это Минцифры разработало сервис по выдаче новых сертификатов TLS российским юрлицам.

Получить сертификат можно в течение пяти дней, если используемый сертификат был отозван или у него истек срок действия. Выдавать сертификаты будет национальный удостоверяющий центр (НУЦ).

Но есть проблема – сертификат НУЦ не встроен в большинство популярных браузеров, а значит, при открытии в них сайта с таким сертификатом, будет выходить ошибка о небезопасном соединении.

 

Рис. 2 Сообщение о небезопасном соединении

 

Пока головной сертификат национального удостоверяющего центра установлен только в браузерах от Яндекса и группы компаний ВК – Atom. Этими браузерами рекомендуют пользоваться, если будет недоступен один из значимых сайтов – например, сайт госуслуг.

Пока что на основных сайтах Сбер и ВТБ продолжают использоваться традиционные TLS-сертификаты, поддерживаемые во всех браузерах, но отдельные поддомены (например, online-alpha.vtb.ru) уже переведены на новый сертификат.

Как получить сертификат на госуслугах

На странице сервиса по получению сертификата нужно подать заявление:

  • сформировать запрос на выпуск сертификата безопасности по инструкции;
  • указать контактные данные сотрудника, ответственного за информационную безопасность в компании.

Перед отправкой заявления запрос нужно подписать усиленной квалифицированной электронной подписью.

Услуга предоставляется бесплатно. Результатом услуги будет получение сертификата безопасности, который удостоверяет подлинность сайта и позволяет использовать зашифрованное соединение.

 

Рис. 3 Корневой сертификат НУЦ

 

На странице сервиса также можно скачать сертификат удостоверяющего корневого центра.

На сегодня выдано уже 303 сертификата, среди которых числятся домены банков ВТБ, Сбера, Центробанка и сайта самих госуслуг.

 

Рис. 4 Список получивших сертификаты


Автор:
Обозреватель


См. также

Новость ИТ-компания ИТ-Новость

Американское приложения Notion уходит из России – доступ для всех пользователей на территории РФ закроется 9 сентября 2024 года. Как и ряд других иностранных сервисов, Notion прекращает работу из-за санкций.

28.08.2024    771    user1915669    2       

1

Новость ИТ-Новость

31 мая в Санкт-Петербурге состоится XIX Конгресс для ИТ-директоров «Белые ночи». Организует мероприятие spbcioclub.ru, информационный партнер нашей конференции «Анализ и Управление в ИТ-проектах 2024». 

15.05.2024    816    DaryaRasina    0       

1

Новость ИТ-Новость

Правительство РФ приняло решение продлить запрет на проведение плановых проверок бизнеса на 2024 год. Внеплановые контрольные мероприятия будут осуществляться лишь в исключительных случаях.

22.12.2023    959    VKuser24342747    0       

1

Новость Искусственный интеллект ИТ-Новость

Роспатент сообщил о запуске бесплатного сервиса для поиска сведений о зарегистрированных товарных знаках в России. Платформа использует возможности искусственного интеллекта.

18.12.2023    719    VKuser24342747    0       

2

Новость ИТ-Новость ФНС

ФНС обновила свой сервис для проверки надежности контрагентов, дополнив новыми данными перечень с доступной информацией о налогоплательщиках. Также ведомство рассказало, как часто компании пользуются этим сервисом.

24.11.2023    866    VKuser24342747    0       

1

Новость Банки ИТ-Новость

В четырех регионах России в сентябре начнется эксперимент по развитию исламского банкинга. В ходе тестирования банковские организации смогут оказывать услуги без установления процентной ставки.

31.08.2023    1175    VKuser24342747    9       

1

Новость Законодательство ИТ-Новость

Госдума одобрила законопроект, который описывает условия и правила поддержки малых технологических компаний. Для них будет создан специальный реестр, зачисление в который дает право на получение господдержки.

02.08.2023    1099    VKuser24342747    0       

1

Новость Минфин ИТ-Новость

В России планируется запуск сервиса «Старт бизнеса онлайн». С его помощью можно будет дистанционно открыть фирму, завести расчетный счет, получить электронную подпись, – и все это за один день.

26.07.2023    1326    user1915669    0       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. maksa2005 550 11.03.22 13:17 Сейчас в теме
Каждый сайт. от инфостарта до гугла из-за этих сертификатов тупит, не загружается.
2. maxx 996 12.03.22 00:17 Сейчас в теме
Когда выпуск электронных подписей для граждан и организаций станут бесплатными? Вот была бы поддержка
3. opus70 74 12.03.22 16:36 Сейчас в теме
(2) и не крипто про тоже сделать бесплатным
5. muskul 14.03.22 09:58 Сейчас в теме
(2)с октября месяца бесплатно так то
cleaner_it; +1 Ответить
4. Неопределено 91 14.03.22 02:33 Сейчас в теме
Услуга доступна только для юриков. Ну логично: зачем физику сайт? Пошёл-ка я...
6. OCTAGRAM 09.04.22 05:15 Сейчас в теме
(4) В Телеграме RussianTLS пишут, что дойдут до них, но не сразу. Сейчас в пожарном режиме занимаются только самым важным
cleaner_it; +1 Ответить
Оставьте свое сообщение