IdenTrust рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдореНрдпрд╛рдж рд╕рдХрд┐рдПрдкрдЫрд┐ рдкреБрд░рд╛рдирд╛ рдпрдиреНрддреНрд░рд╣рд░реВрдорд╛ рдЪрд▓реЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯрдорд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧреБрдореНрдиреЗ рдЫред

рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 30 рдорд╛ рдорд╕реНрдХреЛ рд╕рдордп 17:01 рдорд╛, IdenTrust рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ (DST рд░реВрдЯ CA X3), рдЬреБрди рд╕рдореБрджрд╛рдп рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдЪрд▓реЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг (ISRG рд░реВрдЯ X1) рдХреЛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреНрд░рд╕-рд╕рд╛рдЗрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╕рдмреИрд▓рд╛рдИ рдирд┐:рд╢реБрд▓реНрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рдореНрдпрд╛рдж рд╕рдорд╛рдкреНрдд рд╣реБрдиреНрдЫред рдХреНрд░рд╕-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд▓реЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНтАНрдпреЛ рдХрд┐ Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдпрдиреНрддреНрд░рд╣рд░реВ, рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВ, рд░ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд╡рд┐рд╕реНрддреГрдд рджрд╛рдпрд░рд╛рдорд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдЬрдмрдХрд┐ Let's Encrypt рдХреЛ рдЖрдлреНрдиреИ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдЯреЛрд░рд╣рд░реВрдорд╛ рдПрдХреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

рдпреЛ рдореВрд▓ рд░реВрдкрдорд╛ рдпреЛрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдХрд┐ DST Root CA X3 рдХреЛ рд╣реНрд░рд╛рд╕ рдкрдЫрд┐, Let's Encrypt рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ рдпрд╕рдХреЛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдорд╛рддреНрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреЗрдЫ, рддрд░ рдпрд╕реНрддреЛ рдХрджрдорд▓реЗ рдкреБрд░рд╛рдиреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рд╕рдБрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рдЧреБрдорд╛рдЙрдиреЗрдЫред рддрд┐рдиреАрд╣рд░реВрдХреЛ рднрдгреНрдбрд╛рд░рд╣рд░реВрдорд╛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓рд╛рдИ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реМрдВред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, рдкреНрд░рдпреЛрдЧрдорд╛ рд░рд╣реЗрдХрд╛ рд▓рдЧрднрдЧ рейреж% рдПрдиреНрдбреНрд░реЛрдЗрдб рдЙрдкрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ Let's Encrypt root рдкреНрд░рдорд╛рдгрдкрддреНрд░рдорд╛ рдбрд╛рдЯрд╛ рдЫреИрди, рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдорд╛рддреНрд░ 30 рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рдЬрд╛рд░реА рднрдПрдХреЛ рдПрдиреНрдбреНрд░реЛрдЗрдб 7.1.1 рдкреНрд▓реЗрдЯрдлрд░реНрдордмрд╛рдЯ рд╕реБрд░реБ рднрдПрдХреЛ рдерд┐рдпреЛред

рдЪрд▓реЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯрд▓реЗ рдирдпрд╛рдБ рдХреНрд░рд╕-рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рдореНрдЭреМрддрд╛рдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХреЛ рдЫреИрди, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рд╕рдореНрдЭреМрддрд╛рдХрд╛ рдкрдХреНрд╖рд╣рд░реВрд▓рд╛рдИ рдердк рдЬрд┐рдореНрдореЗрд╡рд╛рд░реА рдереЛрдкрд░реНрдЫ, рдЙрдиреАрд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡рддрдиреНрддреНрд░рддрд╛рдмрд╛рдЯ рд╡рдЮреНрдЪрд┐рдд рдЧрд░реНрдЫ рд░ рдЕрд░реНрдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рд╕рдмреИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░ рдирд┐рдпрдорд╣рд░реВрдХреЛ рдЕрдиреБрдкрд╛рд▓рдирдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рдЙрдиреАрд╣рд░реВрдХреЛ рд╣рд╛рдд рдмрд╛рдБрдзреНрдЫред рддрд░ рдПрдиреНрдбреНрд░реЛрдЗрдб рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░рдг, рдпреЛрдЬрдирд╛ рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред IdenTrust рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╕рдБрдЧ рдирдпрд╛рдБ рд╕рдореНрдЭреМрддрд╛ рд╕рдореНрдкрдиреНрди рднрдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рдХреЛ рдврд╛рдБрдЪрд╛ рднрд┐рддреНрд░ рд╡реИрдХрд▓реНрдкрд┐рдХ рдХреНрд░рд╕-рд╕рд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ Let's Encrypt рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдХреНрд░рд╕-рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рддреАрди рд╡рд░реНрд╖рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдиреНрдп рд╣реБрдиреЗрдЫ рд░ рд╕рдВрд╕реНрдХрд░рдг 2.3.6 рдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдиреЗ Android рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдХрд╛рдпрдо рд░рд╛рдЦреНрдиреЗрдЫред

рдпрджреНрдпрдкрд┐, рдирдпрд╛рдБ рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓реЗ рдЕрдиреНрдп рдзреЗрд░реИ рд╡рд┐рд░рд╛рд╕рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрдиред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 3 рдорд╛ DST Root CA X30 рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдмрд╣рд┐рд╖реНрдХрд╛рд░рд╕рдБрдЧреИ, Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрдм рд╕рдорд░реНрдерди рдирдЧрд░реНрдиреЗ рдлрд░реНрдорд╡реЗрдпрд░ рд░ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдиреЗ рдЫреИрди рдЬрд╕рдорд╛ ISRG Root X1 рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд░реВрдЯ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╕реНрдЯреЛрд░рдорд╛ рдердкреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЖрдлреИрдВрдорд╛ рдкреНрд░рдХрдЯ рд╣реБрдиреЗрдЫрдиреН:

  • рдУрдкрдирдПрд╕рдПрд╕рдПрд▓ рд╢рд╛рдЦрд╛ рез.реж.реи рд╕рдореНрдо рд╕рдорд╛рд╡реЗрд╢реА (рд╢рд╛рдЦрд╛ рез.реж.реи рдХреЛ рдорд░реНрдордд рд╕рдореНрднрд╛рд░ рдбрд┐рд╕реЗрдореНрдмрд░ реирежрезреп рдорд╛ рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ);
  • NSS <3.26;
  • Java 8 < 8u141, Java 7 < 7u151;
  • рд╡рд┐рдиреНрдбреЛрдЬ < XP SP3;
  • macOS <10.12.1;
  • iOS <10 (iPhone <5);
  • рдПрдиреНрдбреНрд░реЛрдЗрдб < 2.3.6;
  • рдореЛрдЬрд┐рд▓рд╛ рдлрд╛рдпрд░рдлрдХреНрд╕ <50;
  • Ubuntu <16.04;
  • рдбреЗрдмрд┐рдпрди <8ред

OpenSSL 1.0.2 рдХреЛ рдорд╛рдорд▓рд╛рдорд╛, рд╕рдорд╕реНрдпрд╛рд▓реЗ рдХреНрд░рд╕-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрд▓рд╛рдИ рд╕рд╣реА рддрд░рд┐рдХрд╛рд▓реЗ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрдЫ рдпрджрд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдХреЛ рдореНрдпрд╛рдж рд╕рдорд╛рдкреНрдд рд╣реБрдиреНрдЫ, рд╡рд┐рд╢реНрд╡рд╛рд╕рдХреЛ рдЕрдиреНрдп рд╡реИрдз рд╢реНрд░реГрдВрдЦрд▓рд╛рд╣рд░реВ рд░рд╣рдБрджрд╛ рдкрдирд┐ред Sectigo (Comodo) рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдмрд╛рдЯ рдХреНрд░рд╕-рд╕рд╛рдЗрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ AddTrust рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдкреНрд░рдЪрд▓рд┐рдд рднрдПрдкрдЫрд┐ рд╕рдорд╕реНрдпрд╛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдЧрдд рд╡рд░реНрд╖ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛред рд╕рдорд╕реНрдпрд╛рдХреЛ рдЬрдб рдпреЛ рд╣реЛ рдХрд┐ OpenSSL рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓рд╛рдИ рд░реИрдЦрд┐рдХ рдЪреЗрдирдХреЛ рд░реВрдкрдорд╛ рдкрд╛рд░реНрд╕ рдЧрд░реНрдпреЛ, рдЬрдмрдХрд┐ RFC 4158 рдЕрдиреБрд╕рд╛рд░, рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓реЗ рдзреЗрд░реИ рдЯреНрд░рд╕реНрдЯ рдПрдиреНрдХрд░рд╣рд░реВрд╕рдБрдЧ рдирд┐рд░реНрджреЗрд╢рд┐рдд рд╡рд┐рддрд░рд┐рдд рдЧреЛрд▓рд╛рдХрд╛рд░ рдЧреНрд░рд╛рдл рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдЧрд░реНрди рд╕рдХреНрдЫ рдЬреБрди рдЦрд╛рддрд╛рдорд╛ рд▓рд┐рдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫред

OpenSSL 1.0.2 рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреБрд░рд╛рдирд╛ рд╡рд┐рддрд░рдгрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рддреАрдирд╡рдЯрд╛ рд╕рдорд╛рдзрд╛рди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫ:

  • рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ IdenTrust DST Root CA X3 рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣рдЯрд╛рдЗрдпреЛ рд░ рд╕реНрдЯреНрдпрд╛рдиреНрдб-рдЕрд▓реЛрди (рдХреНрд░рд╕-рд╕рд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди) ISRG рд░реВрдЯ X1 рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдпреЛред
  • Openssl verify рд░ s_client рдЖрджреЗрд╢рд╣рд░реВ рдЪрд▓рд╛рдЙрдБрджрд╛, рддрдкрд╛рдИрдВрд▓реЗ "-trusted_first" рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • рд╕рд░реНрднрд░рдорд╛ рдПрдХ рдЕрд▓рдЧ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ SRG рд░реВрдЯ X1 рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЬрд╕рдорд╛ рдХреНрд░рд╕-рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЫреИрдиред рдпрд╕ рд╡рд┐рдзрд┐рд▓реЗ рдкреБрд░рд╛рдирд╛ рдПрдиреНрдбреНрд░реЛрдЗрдб рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд╕рдБрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рдЧреБрдорд╛рдЙрдиреЗрдЫред

рдердк рд░реВрдкрдорд╛, рд╣рд╛рдореА рдиреЛрдЯ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ рдХрд┐ Let's Encrypt рдкрд░рд┐рдпреЛрдЬрдирд╛рд▓реЗ рджреБрдИ рдЕрд░рдм рдЙрддреНрдкрдиреНрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдХреЛрд╕реЗрдвреБрдЩреНрдЧрд╛ рдкрд╛рд░ рдЧрд░реЗрдХреЛ рдЫред рдЧрдд рд╡рд░реНрд╖ рдлреЗрдмреНрд░реБрдЕрд░реАрдорд╛ рдПрдХ рдЕрд░реНрдмрдХреЛ рдХреЛрд╕реЗрдвреБрдЩреНрдЧрд╛ рдкреБрдЧреЗрдХреЛ рдерд┐рдпреЛред рджреИрдирд┐рдХ реи.реи-реи.рек рдорд┐рд▓рд┐рдпрди рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫрдиреНред рд╕рдХреНрд░рд┐рдп рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ 2.2 рдорд┐рд▓рд┐рдпрди рдЫ (рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рддреАрди рдорд╣рд┐рдирд╛рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдиреНрдп рдЫ) рд░ рд▓рдЧрднрдЧ 2.4 рдорд┐рд▓рд┐рдпрди рдбреЛрдореЗрдирд╣рд░реВ (192 рдорд┐рд▓рд┐рдпрди рдбреЛрдореЗрдирд╣рд░реВ рдПрдХ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ, 260 рдорд┐рд▓рд┐рдпрди рджреБрдИ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ, 195 рдорд┐рд▓рд┐рдпрди рддреАрди рд╡рд░реНрд╖ рдЕрдШрд┐) рдХрднрд░ рдЧрд░рд┐рдПрдХреЛ рдЫред рдлрд╛рдпрд░рдлрдХреНрд╕ рдЯреЗрд▓рд┐рдореЗрдЯреНрд░реА рд╕реЗрд╡рд╛рдХреЛ рддрдереНрдпрд╛рдЩреНрдХ рдЕрдиреБрд╕рд╛рд░, HTTPS рдорд╛рд░реНрдлрдд рдкреГрд╖реНрда рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рд╕рд╛рдЭреЗрджрд╛рд░реА 150% (рдПрдХ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ - 60%, рджреБрдИ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ - 82%, рддреАрди рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ - 81%, рдЪрд╛рд░ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗ - 77%) рд╣реЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди