рдХреНрд░реЛрдорд▓реЗ рдкрдирд┐ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЬреАрд╡рдирдХрд╛рд▓ 13 рдорд╣рд┐рдирд╛рдорд╛ рд╕реАрдорд┐рдд рдЧрд░реНрджрдЫ

рдХреНрд░реЛрдорд▓реЗ рдкрдирд┐ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЬреАрд╡рдирдХрд╛рд▓ 13 рдорд╣рд┐рдирд╛рдорд╛ рд╕реАрдорд┐рдд рдЧрд░реНрджрдЫрдХреНрд░реЛрдорд┐рдпрдо рдкрд░рд┐рдпреЛрдЬрдирд╛рдХрд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реЗ, рдЬрд╕рд▓реЗ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЕрдзрд┐рдХрддрдо рдЬреАрд╡рдирдХрд╛рд▓ 398 рджрд┐рди (13 рдорд╣рд┐рдирд╛) рдорд╛ рд╕реЗрдЯ рдЧрд░реНрджрдЫред

рдпреЛ рд╕рд░реНрдд рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 1, 2020 рдкрдЫрд┐ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХрд╛ рд╕рдмреИ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╕рд░реНрднрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫред рдпрджрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓реЗ рдпреЛ рдирд┐рдпрдорд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдБрджреИрди рднрдиреЗ, рдмреНрд░рд╛рдЙрдЬрд░рд▓реЗ рдпрд╕рд▓рд╛рдИ рдЕрдорд╛рдиреНрдпрдХреЛ рд░реВрдкрдорд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗрдЫ рд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджрд┐рдиреЗрдЫ ERR_CERT_VALIDITY_TOO_LONG.

рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 1, 2020 рдЕрдШрд┐ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд╛рдпрдо рдЧрд░рд┐рдиреЗрдЫ рд░ 825 рджрд┐рди рд╕рдореНрдо рд╕реАрдорд┐рдд (2,2 рд╡рд░реНрд╖), рдЖрдЬ рдЬрд╕реНрддреИред

рдкрд╣рд┐рд▓реЗ, рдлрд╛рдпрд░рдлрдХреНрд╕ рд░ рд╕рдлрд╛рд░реА рдмреНрд░рд╛рдЙрдЬрд░рдХрд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЕрдзрд┐рдХрддрдо рдЖрдпреБрдорд╛ рдкреНрд░рддрд┐рдмрдиреНрдзрд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдЧрд░реЗрдХрд╛ рдерд┐рдПред рдкрд░рд┐рд╡рд░реНрддрди рдкрдирд┐ рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 1 рдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫ.

рдпрд╕рдХреЛ рдорддрд▓рдм рдпреЛ рд╣реЛ рдХрд┐ рдХрдЯрдЕрдл рдкреЛрдЗрдиреНрдЯ рдкрдЫрд┐ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рд▓рд╛рдореЛ-рдЬреАрд╡рди SSL/TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрд▓реЗ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ рдЧреЛрдкрдиреАрдпрддрд╛ рддреНрд░реБрдЯрд┐рд╣рд░реВ рдлреНрдпрд╛рдБрдХреНрдиреЗрдЫрдиреНред

рдХреНрд░реЛрдорд▓реЗ рдкрдирд┐ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЬреАрд╡рдирдХрд╛рд▓ 13 рдорд╣рд┐рдирд╛рдорд╛ рд╕реАрдорд┐рдд рдЧрд░реНрджрдЫ

рдПрдкреНрдкрд▓рд▓реЗ CA/рдмреНрд░рд╛рдЙрдЬрд░ рдлреЛрд░рдордХреЛ рдмреИрдардХрдорд╛ рдирдпрд╛рдБ рдиреАрддрд┐ рдШреЛрд╖рдгрд╛ рдЧрд░реНрдиреЗ рдкрд╣рд┐рд▓реЛ рд╡реНрдпрдХреНрддрд┐ рдерд┐рдпреЛ рдлреЗрдмреНрд░реБрдЕрд░реА 2020 рдорд╛ред рдирдпрд╛рдБ рдирд┐рдпрдо рд▓рд╛рдЧреВ рдЧрд░реНрджрд╛, рдПрдкреНрдкрд▓рд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕рдмреИ рдЖрдИрдУрдПрд╕ рд░ рдореНрдпрд╛рдХреЛрд╕ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗ рд╡рд╛рдЪрд╛ рдЧрд░реЗрдХреЛ рдЫред рдпрд╕рд▓реЗ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкреНрд░рд╢рд╛рд╕рдХрд╣рд░реВ рд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрдиреБрд░реВрдк рдЫрдиреН рднрдиреЗрд░ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рджрдмрд╛рдм рджрд┐рдиреЗрдЫред

рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЖрдпреБ рдШрдЯрд╛рдЙрдиреЗ рдмрд╛рд░реЗ рдПрдкреНрдкрд▓, рдЧреБрдЧрд▓ рд░ рдЕрдиреНрдп CA/рдмреНрд░рд╛рдЙрдЬрд░ рд╕рджрд╕реНрдпрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдорд╣рд┐рдиреМрдВрджреЗрдЦрд┐ рдЫрд▓рдлрд▓ рднрдЗрд░рд╣реЗрдХреЛ рдЫред рдпрд╕ рдиреАрддрд┐рдХрд╛ рдлрд╛рдЗрджрд╛ рд░ рдмреЗрдлрд╛рдЗрджрд╛ рдЫрдиреНред

рдпрд╕ рдХрджрдордХреЛ рд▓рдХреНрд╖реНрдп рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдирд╡реАрдирддрдо рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдорд╛рдкрджрдгреНрдбрд╣рд░реВрд╕рдБрдЧ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реЗрд░ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдзрд╛рд░ рдЧрд░реНрдиреБ рд╣реЛ, рд░ рдкреБрд░рд╛рдиреЛ, рдмрд┐рд░реНрд╕рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдХрдо рдЧрд░реНрди рдЬреБрди рд╕рдореНрднрд╛рд╡рд┐рдд рд░реВрдкрдорд╛ рдЪреЛрд░реА рд╣реБрди рд╕рдХреНрдЫ рд░ рдлрд┐рд╕рд┐рдЩ рд░ рдорд╛рд▓рд┐рд╕рд┐рдпрд╕ рдбреНрд░рд╛рдЗрдн-рджреНрд╡рд╛рд░рд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрдорд╛ рдкреБрди: рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрджрд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ SSL/TLS рдорд╛рдирдХрдорд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рддреЛрдбреНрди рд╕рдХреНрдЫрдиреН рднрдиреЗ, рдЕрд▓реНрдкрдХрд╛рд▓реАрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрд▓реЗ рдорд╛рдирд┐рд╕рд╣рд░реВрд▓рд╛рдИ рд▓рдЧрднрдЧ рдПрдХ рд╡рд░реНрд╖рдорд╛ рдердк рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреЗ рдХреБрд░рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреЗрдЫред

рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╡реИрдзрддрд╛ рдЕрд╡рдзрд┐ рдЫреЛрдЯреЛ рдкрд╛рд░реНрджрд╛ рдХреЗрд╣реА рдмреЗрдлрд╛рдЗрджрд╛рд╣рд░реВ рдЫрдиреНред рдпреЛ рдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рдлреНрд░рд┐рдХреНрд╡реЗрдиреНрд╕реА рдмрдврд╛рдПрд░, рдПрдкреНрдкрд▓ рд░ рдЕрдиреНрдп рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдкрдирд┐ рд╕рд╛рдЗрдЯ рдорд╛рд▓рд┐рдХрд╣рд░реВ рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд░ рдЕрдиреБрдкрд╛рд▓рдирд╣рд░реВ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрдиреЗ рдХрдореНрдкрдиреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЬреАрд╡рдирд▓рд╛рдИ рдЕрд▓рд┐ рдЧрд╛рд╣реНрд░реЛ рдмрдирд╛рдЙрдБрджреИрдЫрдиреНред

рдЕрд░реНрдХреЛрддрд░реНрдл, Encrypt рдЧрд░реМрдВ рд░ рдЕрдиреНрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрд▓реЗ рд╡реЗрдмрдорд╛рд╕реНрдЯрд░рд╣рд░реВрд▓рд╛рдИ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди рдкреНрд░реЛрддреНрд╕рд╛рд╣рд┐рдд рдЧрд░реНрдЫрдиреНред рдпрд╕рд▓реЗ рдорд╛рдирд╡ рдУрднрд░рд╣реЗрдб рдХрдо рдЧрд░реНрдЫ рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХреЛ рдЖрд╡реГрддреНрддрд┐ рдмрдвреНрджреИ рдЬрд╛рдБрджрд╛ рддреНрд░реБрдЯрд┐рд╣рд░реВрдХреЛ рдЬреЛрдЦрд┐рдо рдШрдЯрд╛рдЙрдБрдЫред

рддрдкрд╛рдИрд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫ, 90 рджрд┐рди рдкрдЫрд┐ рдореНрдпрд╛рдж рд╕рдХрд┐рдиреЗ рд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд╡реАрдХрд░рдг рдЧрд░реНрди рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреЗ рдирд┐:рд╢реБрд▓реНрдХ HTTPS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реМрдВред рддреНрдпрд╕реИрд▓реЗ рдЕрдм рдпреА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕рдордЧреНрд░ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдЕрдЭ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рдлрд┐рдЯ рд╣реБрдиреНрдЫрдиреН рдХрд┐рдирдХрд┐ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрд▓реЗ рдЕрдзрд┐рдХрддрдо рд╡реИрдзрддрд╛ рд╕реАрдорд╛рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдЫрдиреНред

рдпреЛ рдкрд░рд┐рд╡рд░реНрддрди CA/рдмреНрд░рд╛рдЙрдЬрд░ рдлреЛрд░рдордХрд╛ рд╕рджрд╕реНрдпрд╣рд░реВрд▓реЗ рдорддрджрд╛рдирдорд╛ рд░рд╛рдЦреЗрдХрд╛ рдерд┐рдП, рддрд░ рдирд┐рд░реНрдгрдп рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрдХреЛ рдЕрд╕рд╣рдорддрд┐рдХреЛ рдХрд╛рд░рдг рдЕрдиреБрдореЛрджрди рднрдПрди.

╨а╨╡╨╖╤Г╨╗╤М╤В╨░╤В╤Л

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реАрдХрд░реНрддрд╛ рдорддрджрд╛рди

(резрез рднреЛрдЯ) рдХреЛ рд▓рд╛рдЧрд┐: Amazon, Buypass, Certigna (DHIMYOTIS), certSIGN, Sectigo (рдкрд╣рд┐рд▓реЗ рдХреЛрдореЛрдбреЛ CA), eMudhra, Kamu SM, Let's Encrypt, Logius, PKIoverheid, SHECA, SSL.com

рд╡рд┐рд░реБрджреНрдз (реиреж): Camerfirma, Certum (Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, SRUST, Trust рдЯреНрд░рд╕реНрдЯрд╡реЗрдн)

рдкрд░рд╣реЗрдЬ (реи): рд╣рд░рд┐рдХрд╛, рдЯрд░реНрдХ рдЯреНрд░рд╕реНрдЯ

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЙрдкрднреЛрдХреНрддрд╛ рдорддрджрд╛рди

(рен) рдХреЛ рд▓рд╛рдЧрд┐: Apple, Cisco, Google, Microsoft, Mozilla, Opera, 360

рдмрд┐рд░реВрджреНрдз: 0

рдкрд░рд╣реЗрдЬ: 0

рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрд▓реЗ рдЕрдм рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрдХреЛ рд╕рд╣рдорддрд┐ рдмрд┐рдирд╛ рдпреЛ рдиреАрддрд┐ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди