Я на сайте Правительства (и не только), посмотрел, кто использует сертификаты Минцифры. Минцифры их не использует, большинство гос-контор использует GlobalSign или Let’s Encrypt.
Используют сертификаты НУЦ Минцифры:
Сайты, не поддерживающие https:
Сайты не работают:
Изменение от 03.10.2025:
Неработавшие сайты уже работают, однако в них используются R13, GlobalSign, GlobalSign (в том же порядке) в качестве сертификатов.
Имеется ввиду, на сайте Правительства я посмотрел, какие гос-конторы в принципе существуют. А использование сертификатов сам проверял.
@zvezdochetia Так они просто больше доверяют зарубежным УЦ, чем своему. И правильно делают :)
@zvezdochetia фсб, фсо и свр не использующие tls крайне уморительно
> Сайты, не поддерживающие https
!!!
я даже не думал, что в 7534 году от сотворения мира такие ещё остались
да такие и в таком количестве
kremlin.ru!
не, я тоже всё понимаю, просто неожиданно
@zvezdochetia я вот задумался.
Допустим, появится какой-нибудь феди-инстанс, условно, мастодонт.рф который будет защищённо соединяться по сертификатам НУЦ Минцифры.
Такой инстанс сможет физически соединяться с другими? Для ActivityPub не нужны сертификаты?
Будут ли дефедерировать этот инстанс (и как скоро), — другой вопрос.
@zvezdochetia некоторые сайты могут использовать несколько сертификатов, подозреваю, там похожая система, чтобы и с отечественного ЯНДЕКС БРАУЗЕР СКАЧАТЬ всё работало как по маслу и с этих ваших пиндосских пародий в виде хрома и мазилы, потому что РУССКИЕ ОТЕЧЕСТВЕННЫЕ РОДНЫЕ сертификаты ставить по какой-то абсолютно неизвестной причине никто не хочет. А ещё я недавно сделал список всех доменов с ОТЕЧЕСТВЕННЫМИ сертификатами чтобы заблокировать их в своей сети
Ну правда как источник инфы я использовал CT-логи, что не очень надёжно, но в целом пойдёт
@in5ar как же Вам везёт….
Если я забаню сайт Казначейства или (не дай бог!) Росстата — не видать мне отличных оценок в ВУЗе, не сдам я вообще не ничего полноценно.
И это при условии, что я баню их только в домашней сети.
А у Вас там всё так хорошо, свободно. Капец.
Я решил, что сертификаты НУЦ Минцифры не особо страшны, потому что единственный риск (фишинговый сайт ФСБ, подтверждённый сертификатом Минцифры) — в целом приемлемый.
@zvezdochetia ну банить я буду на облаке, а не в домашней сети
Сертификаты минцифры крайне небезопасны, потому что минцифры их может выпустить для любого домена, хоть гугла, а с подменой днс это превращается в открывашку любого трафика
@in5ar вчера мне не подменяли трафик, когда у меня были сертификаты Минцифры.
Безопасные DNS вместо DNS провайдера разве не решают эту проблему?
@zvezdochetia решают, но это всё подвержено человеческому фактору
@zvezdochetia здесь нужно добавить, что сертификаты выполняют лишь одну техническую функцию - шифрование. А доверять сертификату или нет - дело исключительно ваше. То же и с DNS - остаётсв только верить, что DNS сервер выдаёт нужные айпишники)
@in5ar я хотел себе локальный DNS, но всё никак лапки не доходят
@zvezdochetia периодически тоже возвращаюсь к этой мысли, но он всё равно будет обращаться к глобальным днс серверам типа гугла или клаудфлейра….
@wiltshire @zvezdochetia зачем им шифроваться, если они будут лично карать любого, кто вмешается в трафик XD