Kooskõlas alates 2016. aastast Kasahstanis kehtivate muudatustega Kcell ,
, ja võtnud kasutusele mures Brauserites vale sertifikaadi kasutamise hoiatusest vabanemiseks on kasutajatele
et soovitatakse rahvuslik turvapostituse sertifikaatTLS-ühenduse loomisel asendatakse sihtsaidi reaalne sertifikaat kohapeal genereeritud uue sertifikaadiga, mis tõlgendatakse brauseris kehtivana, kui "rahvuslik turvapostituse sertifikaat" on kasutaja poolt lisatud juursertifikaatide salvestusse, kuna vale sertifikaat on usaldusketiga seotud "rahvuslikust turvapostituse sertifikaatist".
Sisuliselt on Kasahstanis täielikult kompromiteeritud HTTPS-protokolli pakkumine ja kõik HTTPS-päringud jälgimise ja liikluse asendamise võimaluse seisukohalt on eriteenistustele vähe erinevad HTTP-st. Selle skeemi kuritarvitamise kontrollimine on võimatu, sealhulgas seoses "rahvuslik turvapostituse sertifikaat" krüpteerimisvõtmete lekkimisega teistesse kätesse.
kaaluvad
Veebibrauserite arendajad tegi DarkMatter'i sertifika teenustega. Kuid sellise operatsiooni mõte ei ole täielikult selge (eelnevates aruteludes peeti seda kasutu), kuna «rahvuslikku turvakeskuse» sertifikaati ei hõlma usalduslõngad ja ilma kasutaja poolt sertifikaadi installimiseta kuvavad brauserid ikka hoiatust. Teisest küljest võib brauseritootjate vastuseisu puudumine edendada sarnaste süsteemide rakendamist teistes riikides. Samuti pakutakse välja uus indikaator kohalike sertifikaatide jaoks, mis on tuvastatud MITM-rünnakutes.
Allikas: opennet.ru
