Re[3]: Что там с сертификатами?
От: m2user  
Дата: 14.10.22 00:37
Оценка: +1
vsb>>Устанавливать российские сертификаты — опасно. Главная опасность в том, что российские спецслужбы получат теоретическую возможность подменять сертификаты зарубежных сайтов, прослушивать и подменять трафик до зарубежных сайтов.

N>каким образом установка российского сертификата может скомпроментировать существующие? Ну и то, что американские спецслужбы имеют возможность читать твой траффик тебя совсем не беспокоит?


Это зависит от того, как автор вопроса настроит использование сертификата российского УЦ.
Если только для конкретного сайта (Сбер), а firefox это позволяет, то другие сайты по идее никак не затронет.
Если же для всех сайтов, или например добавит в хранилище trusted сертификатов уровня ОС, то злоумышленник (при участии российского УЦ, который подпишет ему сертификат/цепочку сертификатов для атакуемого сайта) может осуществить MITM атаку на автора.

P.S. сам я добавил сертификат для конкретного сайта — firefox это автоматом делает при добавлении исключения.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.