рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд

рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд
рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рдЪреА рд╕рд╛рдЦрд│реА. CC BY-SA 4.0 рдпрд╛рдирдкрд╛рд╕

рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдХреНрд╖реЗрддреНрд░рд╛рдд SSL рд╡рд╛рд╣рддреВрдХ рддрдкрд╛рд╕рдгреА (SSL/TLS рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди, SSL рдХрд┐рдВрд╡рд╛ DPI рд╡рд┐рд╢реНрд▓реЗрд╖рдг) рд╣рд╛ рдЪрд░реНрдЪреЗрдЪрд╛ рд╡рд┐рд╖рдп рдмрдирдд рдЖрд╣реЗ. рдЯреНрд░реЕрдлрд┐рдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХрд▓реНрдкрдирд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рдЕрдЧрджреА рдХрд▓реНрдкрдиреЗрдЪреНрдпрд╛ рд╡рд┐рд░реЛрдзрд╛рднрд╛рд╕реА рджрд┐рд╕рддреЗ. рддрдерд╛рдкрд┐, рд╡рд╕реНрддреБрд╕реНрдерд┐рддреА рд╣реА рд╡рд╕реНрддреБрд╕реНрдерд┐рддреА рдЖрд╣реЗ: рдЕрдзрд┐рдХрд╛рдзрд┐рдХ рдХрдВрдкрдиреНрдпрд╛ рдбреАрдкреАрдЖрдп рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд╛рдкрд░рдд рдЖрд╣реЗрдд, рдорд╛рд▓рд╡реЗрдЕрд░, рдбреЗрдЯрд╛ рд▓реАрдХ рдЗрддреНрдпрд╛рджреАрдВрд╕рд╛рдареА рд╕рд╛рдордЧреНрд░реА рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдпрд╛рджреНрд╡рд╛рд░реЗ рд╕реНрдкрд╖реНрдЯ рдХрд░рддрд╛рдд.

рдареАрдХ рдЖрд╣реЗ, рдЬрд░ рдЖрдкрдг рд╣реЗ рд╕рддреНрдп рд╕реНрд╡реАрдХрд╛рд░рд▓реЗ рдХреА рдЕрд╢рд╛ рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддрд░ рдЖрдкрдг рддреЗ рд╢рдХреНрдп рддрд┐рддрдХреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЖрдгрд┐ рд╕рд░реНрд╡рд╛рдд рдЪрд╛рдВрдЧрд▓реНрдпрд╛ рдкреНрд░рдХрд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ. рдХрд┐рдорд╛рди рддреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рд░рд╛рд╣реВ рдирдХрд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, DPI рд╕рд┐рд╕реНрдЯрдо рдкреБрд░рд╡рдард╛рджрд╛рд░ рддреБрдореНрд╣рд╛рд▓рд╛ рджреЗрддреЛ.

рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪрд╛ рдПрдХ рдкреИрд▓реВ рдЖрд╣реЗ рдЬреНрдпрд╛рдмрджреНрджрд▓ рд╕рд░реНрд╡рд╛рдВрдирд╛рдЪ рдорд╛рд╣рд┐рддреА рдирд╛рд╣реА. рдЦрд░рдВ рддрд░, рдЬреЗрд╡реНрд╣рд╛ рддреЗ рдпрд╛рдмрджреНрджрд▓ рдРрдХрддрд╛рдд рддреЗрд╡реНрд╣рд╛ рдмрд░реЗрдЪ рд▓реЛрдХ рдЖрд╢реНрдЪрд░реНрдпрдЪрдХрд┐рдд рд╣реЛрддрд╛рдд. рд╣реЗ рдЦрд╛рдЬрдЧреА рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг (CA) рдЖрд╣реЗ. рд╣реЗ рдЯреНрд░реЕрдлрд┐рдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЖрдгрд┐ рд░реА-рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддреЗ.

рд╕реНрд╡рдпрдВ-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдХрд┐рдВрд╡рд╛ DPI рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╡рд░реАрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рд░рд╛рд╣рдгреНрдпрд╛рдРрд╡рдЬреА, рддреБрдореНрд╣реА рдЧреНрд▓реЛрдмрд▓рд╕рд╛рдЗрди рд╕рд╛рд░рдЦреНрдпрд╛ рддреГрддреАрдп-рдкрдХреНрд╖ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рдХрдбреВрди рд╕рдорд░реНрдкрд┐рдд CA рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рдкрд░рдВрддреБ рдкреНрд░рдердо, рд╕рдорд╕реНрдпреЗрдЪреЗ рд╕реНрд╡рддрдГрдЪреЗ рдереЛрдбреЗ рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди рдХрд░реВрдпрд╛.

SSL рддрдкрд╛рд╕рдгреА рдореНрд╣рдгрдЬреЗ рдХрд╛рдп рдЖрдгрд┐ рддреЗ рдХрд╛ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ?

рдЕрдзрд┐рдХрд╛рдзрд┐рдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ HTTPS рд╡рд░ рдЬрд╛рдд рдЖрд╣реЗрдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреНрдпрд╛рдиреБрд╕рд╛рд░ Chrome рдЖрдХрдбреЗрд╡рд╛рд░реА, рд╕рдкреНрдЯреЗрдВрдмрд░ 2019 рдЪреНрдпрд╛ рд╕реБрд░реВрд╡рд╛рддреАрд╕, рд░рд╢рд┐рдпрд╛рдордзреАрд▓ рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рд░рд╣рджрд╛рд░реАрдЪрд╛ рд╡рд╛рдЯрд╛ 83% рдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪрд▓рд╛.

рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд

рджреБрд░реНрджреИрд╡рд╛рдиреЗ, рдЯреНрд░реЕрдлрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдЪрд╛ рд╡рд╛рдкрд░ рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрджреНрд╡рд╛рд░реЗ рд╡рд╛рдврддреНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╣реЛрдд рдЖрд╣реЗ, рд╡рд┐рд╢реЗрд╖рдд: рд▓реЗрдЯреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╣рдЬрд╛рд░реЛ рд╡рд┐рдирд╛рдореВрд▓реНрдп SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдкрджреНрдзрддреАрдиреЗ рд╡рд┐рддрд░реАрдд рдХрд░рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, HTTPS рд╕рд░реНрд╡рддреНрд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ - рдЖрдгрд┐ рдмреНрд░рд╛рдЙрдЭрд░ рдЕреЕрдбреНрд░реЗрд╕ рдмрд╛рд░рдордзреАрд▓ рдкреЕрдбрд▓реЙрдХ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реВрдЪрдХ рдореНрд╣рдгреВрди рдХрд╛рдо рдХрд░рдгреЗ рдерд╛рдВрдмрд╡рд▓реЗ рдЖрд╣реЗ.

рдбреАрдкреАрдЖрдп рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕рдЪреЗ рдЙрддреНрдкрд╛рджрдХ рдпрд╛ рдкрджрд╛рдВрд╡рд░реВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЙрддреНрдкрд╛рджрдирд╛рдВрдЪрд╛ рдкреНрд░рдЪрд╛рд░ рдХрд░рддрд╛рдд. рддреЗ рдЕрдВрддрд┐рдо рд╡рд╛рдкрд░рдХрд░реНрддреЗ (рдореНрд╣рдгрдЬреЗ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЭ рдХрд░рдгрд╛рд░реЗ рддреБрдордЪреЗ рдХрд░реНрдордЪрд╛рд░реА) рдЖрдгрд┐ рдЗрдВрдЯрд░рдиреЗрдЯ рджрд░рдореНрдпрд╛рди рдПрдореНрдмреЗрдб рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗрдд, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХрд░рддрд╛рдд. рдЖрдЬ рдмрд╛рдЬрд╛рд░рд╛рдд рдЕрд╢реА рдЕрдиреЗрдХ рдЙрддреНрдкрд╛рджрдиреЗ рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореВрд▓рдд: рд╕рд╛рд░рдЦреНрдпрд╛рдЪ рдЖрд╣реЗрдд. HTTPS рдЯреНрд░реЕрдлрд┐рдХ рдПрдХрд╛ рддрдкрд╛рд╕рдгреА рдЙрдкрдХрд░рдгрд╛рддреВрди рдЬрд╛рддреЛ рдЬреЗрдереЗ рддреЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХреЗрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдорд╛рд▓рд╡реЗрдЕрд░рд╕рд╛рдареА рддрдкрд╛рд╕рд▓реЗ рдЬрд╛рддреЗ.

рдкрдбрддрд╛рд│рдгреА рдкреВрд░реНрдг рдЭрд╛рд▓реНрдпрд╛рд╡рд░, рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдЕрдВрддрд┐рдо рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╣ рд╕рд╛рдордЧреНрд░реА рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЖрдгрд┐ рдкреБрдиреНрд╣рд╛-рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди SSL рд╕рддреНрд░ рддрдпрд╛рд░ рдХрд░рддреЗ.

рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди/рд░реА-рдПрдирдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╢реА рдХрд╛рд░реНрдп рдХрд░рддреЗ

рдЕрдВрддрд┐рдо рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдкреЕрдХреЗрдЯ рдкрд╛рдард╡рдгреНрдпрд╛рдкреВрд░реНрд╡реА SSL рддрдкрд╛рд╕рдгреА рдЙрдкрдХрд░рдгреЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЖрдгрд┐ рд░реА-рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреЗ рдлреНрд▓рд╛рдпрд╡рд░ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЬрд╛рд░реА рдХрд░рдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдпрд╛рдЪрд╛ рдЕрд░реНрде CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реЗ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдХрдВрдкрдиреАрд╕рд╛рдареА (рдХрд┐рдВрд╡рд╛ рдордзреНрдпрднрд╛рдЧреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛) рд╣реЗ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдмреНрд░рд╛рдЙрдЭрд░рджреНрд╡рд╛рд░реЗ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдЖрд╣реЗрдд рд╣реЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ (рдореНрд╣рдгрдЬреЗ, рдЦрд╛рд▓реА рджрд┐рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рд░рдЦреЗ рднрдпрд╛рдирдХ рдЪреЗрддрд╛рд╡рдгреА рд╕рдВрджреЗрд╢ рдЯреНрд░рд┐рдЧрд░ рдХрд░реВ рдирдХрд╛). рдореНрд╣рдгреВрди CA рдЪреЗрди (рдХрд┐рдВрд╡рд╛ рдкрджрд╛рдиреБрдХреНрд░рдо) рдмреНрд░рд╛рдЙрдЭрд░рдЪреНрдпрд╛ рдЯреНрд░рд╕реНрдЯ рд╕реНрдЯреЛрдЕрд░рдордзреНрдпреЗ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХрд░рд┐рддреНрдпрд╛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рдВрдХрдбреВрди рдЬрд╛рд░реА рдХреЗрд▓реА рдЬрд╛рдд рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рддреБрдореНрд╣реА рд╕рд░реНрд╡ рдЕрдВрддрд┐рдо рдХреНрд▓рд╛рдпрдВрдЯрдирд╛ CA рдкрджрд╛рдиреБрдХреНрд░рдо рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рд╡рд┐рддрд░рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд
Chrome рдордзреНрдпреЗ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рд╕рд╛рдареА рдЪреЗрддрд╛рд╡рдгреА рд╕рдВрджреЗрд╢. рд╕реНрд░реЛрдд: BadSSL.com

Windows рд╕рдВрдЧрдгрдХрд╛рдВрд╡рд░, рдЖрдкрдг рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЖрдгрд┐ рдЧрдЯ рдзреЛрд░рдгреЗ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛, рдкрд░рдВрддреБ рдореЛрдмрд╛рдЗрд▓ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╕рд╛рдареА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ.

рдЬрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, Microsoft рдХрдбреВрди рдХрд┐рдВрд╡рд╛ OpenSSL рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЗрддрд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдирд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓ рддрд░ рдкрд░рд┐рд╕реНрдерд┐рддреА рдЖрдгрдЦреА рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдЪреА рдмрдирддреЗ. рддрд╕реЗрдЪ рдЦрд╛рдЬрдЧреА рдХреА рдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЬреЗрдгреЗрдХрд░реВрди рдХреЛрдгрддреАрд╣реА рдХреА рдЕрдирдкреЗрдХреНрд╖рд┐рддрдкрдгреЗ рдХрд╛рд▓рдмрд╛рд╣реНрдп рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА.

рд╕рд░реНрд╡реЛрддреНрддрдо рдкрд░реНрдпрд╛рдп: рддреГрддреАрдп рдкрдХреНрд╖ CA рдХрдбреВрди рдЦрд╛рдЬрдЧреА, рд╕рдорд░реНрдкрд┐рдд рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░

рдПрдХрд╛рдзрд┐рдХ рд░реВрдЯреНрд╕ рдХрд┐рдВрд╡рд╛ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрдХрд░реНрд╖рдХ рдирд╕рд▓реНрдпрд╛рд╕, рджреБрд╕рд░рд╛ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗ: рддреГрддреАрдп-рдкрдХреНрд╖ CA рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рд░рд╛рд╣рдгреЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдкрд╛рд╕реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдЦрд╛рдЬрдЧреА рдПрдХ CA рдЬреЛ рдХрдВрдкрдиреАрд╕рд╛рдареА рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд░реНрдкрд┐рдд, рдЦрд╛рдЬрдЧреА рд░реВрдЯ CA рд╢реА рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рдЪреНрдпрд╛ рд╕рд╛рдЦрд│реАрдд рдЬреЛрдбрд▓реЗрд▓рд╛ рдЖрд╣реЗ.

рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд
рд╕рдорд░реНрдкрд┐рдд рдХреНрд▓рд╛рдпрдВрдЯ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╕рд╛рдареА рд╕рд░рд▓реАрдХреГрдд рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░

рд╣реЗ рд╕реЗрдЯрдЕрдк рдЖрдзреА рдирдореВрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрд╛рд╣реА рд╕рдорд╕реНрдпрд╛ рджреВрд░ рдХрд░рддреЗ: рдХрдореАрддрдХрдореА рддреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдореБрд│рд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛ рдХрдореА рдХрд░рддреЗ. рдпреЗрдереЗ рддреБрдореНрд╣реА рдХреЛрдгрддреНрдпрд╛рд╣реА рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ CA рд╕рд╣ рд╕рд░реНрд╡ рдЕрдВрддрд░реНрдЧрдд PKI рдЧрд░рдЬрд╛рдВрд╕рд╛рдареА рдлрдХреНрдд рдПрдХ рдЦрд╛рдЬрдЧреА рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡рд░реАрд▓ рдЖрдХреГрддреА рдмрд╣реБ-рд╕реНрддрд░реАрдп рдкрджрд╛рдиреБрдХреНрд░рдо рджрд░реНрд╢рд╡рд┐рддреЗ рдЬреЗрдереЗ рдордзреНрдпрд╡рд░реНрддреА CAs рдкреИрдХреА рдПрдХ SSL рдкрдбрддрд╛рд│рдгреА/рдбрд┐рдХреНрд░рд┐рдкреНрд╢рдирд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рджреБрд╕рд░рд╛ рдЕрдВрддрд░реНрдЧрдд рд╕рдВрдЧрдгрдХрд╛рдВрд╕рд╛рдареА (рд▓реЕрдкрдЯреЙрдк, рд╕рд░реНрд╡реНрд╣рд░, рдбреЗрд╕реНрдХрдЯреЙрдк рдЗ.) рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ.

рдпрд╛ рдбрд┐рдЭрд╛рдЗрдирдордзреНрдпреЗ, рд╕рд░реНрд╡ рдХреНрд▓рд╛рдпрдВрдЯрд╡рд░ CA рд╣реЛрд╕реНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА рдХрд╛рд░рдг рдЙрдЪреНрдЪ-рд╕реНрддрд░реАрдп CA рдЧреНрд▓реЛрдмрд▓рд╕рд╛рдЗрдирджреНрд╡рд╛рд░реЗ рд╣реЛрд╕реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдЬреЗ рдЦрд╛рдЬрдЧреА рдХреА рд╕рдВрд░рдХреНрд╖рдг рдЖрдгрд┐ рдХрд╛рд▓рдмрд╛рд╣реНрдп рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЗ.

рдпрд╛ рджреГрд╖реНрдЯрд┐рдХреЛрдирд╛рдЪрд╛ рдЖрдгрдЦреА рдПрдХ рдлрд╛рдпрджрд╛ рдореНрд╣рдгрдЬреЗ рдХреЛрдгрддреНрдпрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡ SSL рддрдкрд╛рд╕рдгреА рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд░рджреНрдж рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛. рддреНрдпрд╛рдРрд╡рдЬреА, рдПрдХ рдирд╡реАрди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рдЬреЗ рддреБрдордЪреНрдпрд╛ рдореВрд│ рдЦрд╛рдЬрдЧреА рдореБрд│рд╛рд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдЕрд╕рддреЗ рдЖрдгрд┐ рддреБрдореНрд╣реА рддреЗ рд▓рдЧреЗрдЪ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛.

рд╕рд░реНрд╡ рд╡рд┐рд╡рд╛рдж рдЕрд╕реВрдирд╣реА, рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЭ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рдХрд┐рдВрд╡рд╛ рдЦрд╛рдЬрдЧреА PKI рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдЪрд╛ рднрд╛рдЧ рдореНрд╣рдгреВрди SSL рд░рд╣рджрд╛рд░реА рддрдкрд╛рд╕рдгреА рд╡рд╛рдврд╡рдд рдЖрд╣реЗрдд. рдЦрд╛рдЬрдЧреА PKI рд╕рд╛рдареА рдЗрддрд░ рд╡рд╛рдкрд░рд╛рдВрдордзреНрдпреЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдЕрдВрддрд░реНрдЧрдд рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА SSL рдЖрдгрд┐ CA/рдмреНрд░рд╛рдЙрдЭрд░ рдлреЛрд░рдорджреНрд╡рд╛рд░реЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдордзреНрдпреЗ рдкрд░рд╡рд╛рдирдЧреА рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рд╡рд┐рдз рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЬрд╛рд░реА рдХрд░рдгреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ.

рдмреНрд░рд╛рдЙрдЭрд░ рдкрд░рдд рд▓рдврдд рдЖрд╣реЗрдд

рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреНрдпрд╛рд╡реЗ рдХреА рдмреНрд░рд╛рдЙрдЭрд░ рдбреЗрд╡реНрд╣рд▓рдкрд░ рдпрд╛ рдЯреНрд░реЗрдВрдбрдЪрд╛ рдкреНрд░рддрд┐рдХрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдЖрдгрд┐ рдЕрдВрддрд┐рдо рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ MiTM рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реАрдд рдЖрд╣реЗрдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХрд╛рд╣реА рджрд┐рд╡рд╕рд╛рдВрдкреВрд░реНрд╡реА Mozilla рдирд┐рд░реНрдгрдп рдШреЗрддрд▓рд╛ Firefox рдордзреАрд▓ рдкреБрдвреАрд▓ рдмреНрд░рд╛рдЙрдЭрд░ рдЖрд╡реГрддреНрддреАрдВрдкреИрдХреА рдПрдХрд╛рдордзреНрдпреЗ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ DoH (DNS-over-HTTPS) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рдХреНрд╖рдо рдХрд░рд╛. DoH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ DPI рд╕рд┐рд╕реНрдЯреАрдордордзреВрди DNS рдХреНрд╡реЗрд░реА рд▓рдкрд╡рддреЗ, рдЬреНрдпрд╛рдореБрд│реЗ SSL рддрдкрд╛рд╕рдгреА рдХрдареАрдг рд╣реЛрддреЗ.

10 рд╕рдкреНрдЯреЗрдВрдмрд░ 2019 рд░реЛрдЬреА рддрддреНрд╕рдо рдпреЛрдЬрдирд╛рдВрдмрджреНрджрд▓ рдШреЛрд╖рдгрд╛ рдХреЗрд▓реА Chrome рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА Google.

рдбреАрдкреАрдЖрдп (рдПрд╕рдПрд╕рдПрд▓ рддрдкрд╛рд╕рдгреА) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдЪреНрдпрд╛ рд╡рд┐рд░реВрджреНрдз рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрдВрдкрдиреНрдпрд╛ рддреНрдпрд╛рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдд рдЖрд╣реЗрдд

рдХреЗрд╡рд│ рдиреЛрдВрджрдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреЗрдЪ рд╕рд░реНрд╡реЗрдХреНрд╖рдгрд╛рдд рднрд╛рдЧ рдШреЗрдК рд╢рдХрддрд╛рдд. рд╕рд╛рдЗрди рдЗрди рдХрд░рд╛, рдЖрдкрд▓реЗ рд╕реНрд╡рд╛рдЧрдд рдЖрд╣реЗ.

рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрд╕реЗ рд╡рд╛рдЯрддреЗ рдХрд╛ рдХреА рдХрдВрдкрдиреАрд▓рд╛ рддрд┐рдЪреНрдпрд╛ рдХрд░реНрдордЪрд╛рд▒реНрдпрд╛рдВрдЪреНрдпрд╛ SSL рд░рд╣рджрд╛рд░реАрдЪреА рддрдкрд╛рд╕рдгреА рдХрд░рдгреНрдпрд╛рдЪрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЖрд╣реЗ?

  • рд╣реЛрдп, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рдВрдорддреАрдиреЗ

  • рдирд╛рд╣реА, рдЕрд╢реА рд╕рдВрдорддреА рдорд╛рдЧрдгреЗ рдмреЗрдХрд╛рдпрджреЗрд╢реАрд░ рдЖрдгрд┐/рдХрд┐рдВрд╡рд╛ рдЕрдиреИрддрд┐рдХ рдЖрд╣реЗ

122 рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдиреА рдорддрджрд╛рди рдХреЗрд▓реЗ. 15 рд╡рд╛рдкрд░рдХрд░реНрддреЗ рджреВрд░ рд░рд╛рд╣рд┐рд▓реЗ.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛