Пока что они перешли на Lets Encrypt, но думаю это не надолго.
И я уверен, что это явно не останется без ответа. Что если в ответ минцифры начнут принудительно переводить рунет на отечественные сертификаты? Лично у меня нет никакого желания устанавливать в систему их корневой сертификат. Ведь тогда ничто им не будет мешать устраивать MitM атаки на HTTPS сайты. А вы что думаете?
А заставят. На ТСПУ будут подменять настоящие сертификаты от сайтов на фальшивые, и если пользователь не хочет видеть постоянно предупреждение “Подключение не защищено”, то будет вынужден поставить отечественный корневой сертификат.
Возможно. Но точно не в ближайшие годы - ТСПУ под это не заточен, а что бы его научить МИТМ-ить, имхо, понадобится очень много ресурсов. Ну и не будем забывать про запиненные сертификаты, да и не только через TLS трафик ходит.
Не знаю помнит кто или нет, но в прошлом году весной (где-то апрель, май) 8.8.8.8 имел сертификат от минцифры (кажется от минцифры, забыл уже). Естественно все встало. Но откатили часа через 3-4. Провайдер был тогда свисток от мтс в ЛО.
У меня не воспроизводится. Проверил с двух серверов: в зоне d и в зоне a. В обоих случаях приходит валидный сертификат и instagram отвечает (не со всех IP-адресов).
Это калосальная нагрузка на железо. ТСПУ технически это может сделать, но проектировалось оно не для этого и текущего железа, там явно не хватит
Не все программы доверяют внешним сертификатам. Тот же андроид. Любое приложение по умолчанию будет игнорировать сертификат добавленный пользователем. Это если не брать в учет, что в некоторых приложениях самоподписный вшитый сертификат
для них идеальный вариант это продавать железо с говнософтом утыканым шпионами на рекламный таргет или стукачей впн, решает сразу кучу проблем особенно в освоение бюджета на разработку, сами горе разрабы нанятые за копейки таких аппаратных систем, также могли бы зарабатывать на гоях, выводя рекламные банеры через каждые 5 минут, которые нормисы не смогут закрыть, так как не смогут разблокировать загрузчик и установить пропатченный браузер или условные блокираторы рекламы и тд.
в целом тенденция интересная намечается, интресно когда все же будет точка кипения. пока есть связь с китаем и серый импорт, то будут еще варианты пользоваться относительно нормальными девайсами, но на долго ли.
Таким уже давно занимается ростелеком в образовательных организациях. Ссылка тут. Ну и если не хочешь сертификат ставить, то будь любезен не включать их прокси и авторизоваться через госуслуги при подключении к интернету😉. Там правда митят трафик ради фильтрации трафика по всяким там законам защиты детей от всяких “опасных” сайтов. Подробностей не буду приводить, сам работаю в такой организации.