เชฒเซ‡เชŸเซเชธ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซเช‚ เชธเชพเชฎเซ‚เชนเชฟเช• เชฐเชฆเชฌเชพเชคเชฒ

เชšเชพเชฒเซ‹ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช เชธเชฎเซเชฆเชพเชฏ-เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เชฌเชฟเชจ-เชจเชซเชพเช•เชพเชฐเช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชคเซเชคเชพเชงเชฟเช•เชพเชฐ เช›เซ‡ เชœเซ‡ เชฆเชฐเซ‡เช•เชจเซ‡ เชฎเชซเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชšเซ‡เชคเชตเชฃเซ€ เช†เชชเซ€ เช…เช—เชพเช‰ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒเชพ เช˜เชฃเชพ TLS/SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเชพ เช†เช—เชพเชฎเซ€ เชฐเชฆเซเชฆเซ€เช•เชฐเชฃ เชตเชฟเชถเซ‡. 116 เชฎเชฟเชฒเชฟเชฏเชจ เชนเชพเชฒเชฎเชพเช‚ เชฎเชพเชจเซเชฏ Let's Encrypt เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชฎเชพเช‚เชฅเซ€, 3 เชฎเชฟเชฒเชฟเชฏเชจ (2.6%) เช•เชฐเชคเชพเช‚ เชฅเซ‹เชกเซเช‚ เชตเชงเชพเชฐเซ‡ เชฐเชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เช†เชถเชฐเซ‡ 1 เชฎเชฟเชฒเชฟเชฏเชจ เชธเชฎเชพเชจ เชกเซ‹เชฎเซ‡เชจ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชกเซเชชเซเชฒเชฟเช•เซ‡เชŸ เช›เซ‡ (เชญเซ‚เชฒ เชฎเซเช–เซเชฏเชคเซเชตเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เช–เซ‚เชฌ เชตเชพเชฐเช‚เชตเชพเชฐ เช…เชชเชกเซ‡เชŸ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชถเชพ เชฎเชพเชŸเซ‡ เช˜เชฃเชพ เชฌเชงเชพ เชกเซเชชเซเชฒเชฟเช•เซ‡เชŸเซเชธ เช›เซ‡). เชฐเชฟเช•เซ‹เชฒ 4 เชฎเชพเชฐเซเชšเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ (เชšเซ‹เช•เซเช•เชธ เชธเชฎเชฏ เชนเชœเซ เชธเซเชงเซ€ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชฐเชฟเช•เซ‹เชฒ เชธเชตเชพเชฐเซ‡ 3 เชตเชพเช—เซเชฏเชพ เชธเซเชงเซ€ เชเชฎเชเชธเช•เซ‡ เชฅเชถเซ‡ เชจเชนเซ€เช‚).

29 เชซเซ‡เชฌเซเชฐเซเช†เชฐเซ€เชจเชพ เชฐเซ‹เชœ เชฅเชฏเซ‡เชฒเซ€ เชถเซ‹เชงเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฐเชฟเช•เซ‹เชฒเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชค เช‰เชญเซ€ เชฅเชˆ เช›เซ‡ เชญเซ‚เชฒ. เช† เชธเชฎเชธเซเชฏเชพ เชœเซเชฒเชพเชˆ 25, 2019 เชฅเซ€ เชฆเซ‡เช–เชพเชˆ เชฐเชนเซ€ เช›เซ‡ เช…เชจเซ‡ DNS เชฎเชพเช‚ CAA เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธ เชคเชชเชพเชธเชตเชพเชจเซ€ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡. CAA เชฐเซ‡เช•เซ‹เชฐเซเชก (เช†เชฐเชเชซเชธเซ€ -6844,เชธเชฐเซเชŸเชฟเชซเชฟเช•เซ‡เชŸ เช“เชฅเซ‹เชฐเชฟเชŸเซ€ เช“เชฅเซ‹เชฐเชพเชˆเชเซ‡เชถเชจ) เชกเซ‹เชฎเซ‡เชจ เชฎเชพเชฒเชฟเช•เชจเซ‡ เชธเซเชชเชทเซเชŸเชชเชฃเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช“เชฅเซ‹เชฐเชฟเชŸเซ€เชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชกเซ‹เชฎเซ‡เชจ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชœเซ‹ CA CAA เชฐเซ‡เช•เซ‹เชฐเซเชกเซเชธเชฎเชพเช‚ เชธเซ‚เชšเชฟเชฌเชฆเซเชง เชจ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡เชฃเซ‡ เช†เชชเซ‡เชฒ เชกเซ‹เชฎเซ‡เชจ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชฅเซ€ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช เช…เชจเซ‡ เชธเชฎเชพเชงเชพเชจ เช•เชฐเชตเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹ เชตเชฟเชถเซ‡ เชกเซ‹เชฎเซ‡เชจ เชฎเชพเชฒเชฟเช•เชจเซ‡ เชœเชพเชฃ เช•เชฐเชตเซ€ เชœเซ‹เชˆเช. เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เช•เชฟเชธเซเชธเชพเช“เชฎเชพเช‚, CAA เชšเซ‡เช• เชชเชพเชธ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชคเชฐเชค เชœ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชšเซ‡เช•เชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เชฌเซ€เชœเชพ 30 เชฆเชฟเชตเชธ เชฎเชพเชŸเซ‡ เชฎเชพเชจเซเชฏ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เชจเชตเซเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเชพ 8 เช•เชฒเชพเช• เชชเชนเซ‡เชฒเชพเช‚ เชชเซเชจเชƒ-เชšเช•เชพเชธเชฃเซ€ เช•เชฐเชตเชพเชจเซ€ เชชเชฃ เช†เชตเชถเซเชฏเช•เชคเชพ เช›เซ‡ (เชเชŸเชฒเซ‡ โ€‹โ€‹โ€‹โ€‹เช•เซ‡, เชœเซ‹ เชจเชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช›เซ‡เชฒเซเชฒเซ€ เชคเชชเชพเชธ เชชเช›เซ€ 8 เช•เชฒเชพเช• เชชเชธเชพเชฐ เชฅเชˆ เช—เชฏเชพ เชนเซ‹เชฏ, เชคเซ‹ เชชเซเชจเชƒ เชšเช•เชพเชธเชฃเซ€ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡).

เชญเซ‚เชฒ เชคเซเชฏเชพเชฐเซ‡ เชฅเชพเชฏ เช›เซ‡ เชœเซ‹ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เชเช• เชธเชพเชฅเซ‡ เช…เชจเซ‡เช• เชกเซ‹เชฎเซ‡เชจ เชจเชพเชฎเซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡ เช›เซ‡, เชœเซ‡เชฎเชพเช‚เชจเชพ เชฆเชฐเซ‡เช•เชจเซ‡ CAA เชฐเซ‡เช•เซ‹เชฐเซเชก เชคเชชเชพเชธเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชญเซ‚เชฒเชจเซ‹ เชธเชพเชฐ เช เช›เซ‡ เช•เซ‡ เชซเชฐเซ€เชฅเซ€ เชคเชชเชพเชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฌเชงเชพ เชกเซ‹เชฎเซ‡เชจเซเชธเชจเซ‡ เชฎเชพเชจเซเชฏ เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡, เชธเซ‚เชšเชฟเชฎเชพเช‚เชฅเซ€ เชฎเชพเชคเซเชฐ เชเช• เชœ เชกเซ‹เชฎเซ‡เชจเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชคเชชเชพเชธเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ (เชœเซ‹ เชตเชฟเชจเช‚เชคเซ€เชฎเชพเช‚ N เชกเซ‹เชฎเซ‡เชจเซเชธ เชนเซ‹เชฏ, เชคเซ‹ N เช…เชฒเช—-เช…เชฒเช— เชšเซ‡เช•เชจเซ‡ เชฌเชฆเชฒเซ‡, เชเช• เชกเซ‹เชฎเซ‡เชจ N เชšเซ‡เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚. เชตเช–เชค). เชฌเชพเช•เซ€เชจเชพ เชกเซ‹เชฎเซ‡เชจเซเชธ เชฎเชพเชŸเซ‡, เชฌเซ€เชœเซ€ เชคเชชเชพเชธ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจ เชนเชคเซ€ เช…เชจเซ‡ เชจเชฟเชฐเซเชฃเชฏ เชฒเซ‡เชคเซ€ เชตเช–เชคเซ‡ เชชเซเชฐเชฅเชฎ เชšเซ‡เช•เชฎเชพเช‚เชฅเซ€ เชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹ (เชเชŸเชฒเซ‡ โ€‹โ€‹โ€‹โ€‹เช•เซ‡, 30 เชฆเชฟเชตเชธ เชธเซเชงเซ€ เชœเซ‚เชจเชพ เชกเซ‡เชŸเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹). เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชชเซเชฐเชฅเชฎ เชตเซ‡เชฐเชฟเชซเชฟเช•เซ‡เชถเชจ เชชเช›เซ€ 30 เชฆเชฟเชตเชธเชจเซ€ เช…เช‚เชฆเชฐ, CAA เชฐเซ‡เช•เซ‹เชฐเซเชกเชจเซเช‚ เชฎเซ‚เชฒเซเชฏ เชฌเชฆเชฒเชพเชฏเซเช‚ เชนเซ‹เชฏ เช…เชจเซ‡ Let's Encrypt เชธเซเชตเซ€เช•เชพเชฐเซเชฏ CA เชจเซ€ เชฏเชพเชฆเซ€เชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเซ‹เชฏ เชคเซ‹ เชชเชฃ Let's Encrypt เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชœเชพเชฐเซ€ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชœเซ‹ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชธเช‚เชชเชฐเซเช• เชฎเชพเชนเชฟเชคเซ€ เชญเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเซ‹เชฏ เชคเซ‹ เช…เชธเชฐเช—เซเชฐเชธเซเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เช‡เชฎเซ‡เช‡เชฒ เชฆเซเชตเชพเชฐเชพ เชธเซ‚เชšเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเชฎเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ€เชจเซ‡ เชคเชฎเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹ เชฏเชพเชฆเซ€ เชฐเชฆ เช•เชฐเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเชพ เชธเซ€เชฐเซ€เชฏเชฒ เชจเช‚เชฌเชฐเซ‹ เช…เชฅเชตเชพ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช‘เชจเชฒเชพเช‡เชจ เชธเซ‡เชตเชพ (IP เชเชกเซเชฐเซ‡เชธ เชชเชฐ เชธเซเชฅเชฟเชค เช›เซ‡, เช…เชตเชฐเซ‹เชงเชฟเชค เชฐเชถเชฟเชฏเชจ เชซเซ‡เชกเชฐเซ‡เชถเชจเชฎเชพเช‚ Roskomnadzor เชฆเซเชตเชพเชฐเชพ). เชคเชฎเซ‡ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฐเชธเชจเชพ เชกเซ‹เชฎเซ‡เชจ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‹ เชธเซ€เชฐเซ€เชฏเชฒ เชจเช‚เชฌเชฐ เชถเซ‹เชงเซ€ เชถเช•เซ‹ เช›เซ‹:

openssl s_client -connect example.com:443 -showcerts /dev/null\
| openssl x509 -text -noout | grep -A 1 เชธเซ€เชฐเซ€เชฏเชฒ\ เชจเช‚เชฌเชฐ | tr -d :

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹