Përdoruesit e portalit të shërbimeve shtetërore të Federatës Ruse (gosuslugi.ru) morën një njoftim për krijimin e një qendre shtetërore të certifikimit me certifikatën e saj rrënjore TLS, e cila nuk është përfshirë në depozitat e certifikatave rrënjore të sistemeve operative dhe shfletuesve kryesorë. Certifikatat jepen mbi bazën e volontarit për personat juridikë dhe janë të destinuara për t'u përdorur në situatat e tërheqjes ose ndalimit të rinovimit të certifikatave TLS si rezultat i sanksioneve. Për shembull, qendrat e certifikimit që ndodhen nën juridiksionin e SHBA-së, si DigiCert, kanë ndaluar dhënien e certifikatave për faqet e organizatave që janë në listën e sanksioneve.
Aktualisht, certifikata shtetërore rrënjore është e integruar vetëm në produktet Yandex.Browser dhe Atom. Për të siguruar besueshmërinë ndaj faqeve që përdorin certifikata nga qendra shtetërore e certifikimit, në shfletuesit e tjerë kërkohet shtimi manual i certifikatës rrënjore në depozitat e certifikatave të sistemit ose shfletuesit.
Mes faqeve që kanë marrë tashmë certifikata shtetërore TLS janë bankat e ndryshme (Sber, VTB, CB) dhe organizatat dhe projektet e afilijuara me struktura shtetërore. Megjithatë, në momentin e shkruarjes së lajmit, faqet kryesore të Sber dhe VTB vazhdojnë të përdorin certifikata tradicionale TLS, të mbështetura në të gjitha shfletuesit, por disa subdomena (për shembull, online-alpha.vtb.ru) tashmë janë kaluar në certifikatën e re.
Në rast se fillon imponimi i një qendre të re certifikimi ose identifikohen raste keqpërdorimi, si për shembull kryerja e sulmeve MITM, është e mundur që prodhuesit e shfletuesve Firefox, Chrome, Edge dhe Safari të ndërmarrin masa për të shtuar certifikatën problematike rrënjore në listat e certifikatave të tërhequra, siç është bërë tashmë me certifikatën e përfshirë për kapjen e trafik MQTT në Kazakistan.

Burimi: opennet.ru
