Всем привет)
Вот такое сообщение в Квик сегодня:
Информируем, что с 3 апреля проведение операций через QUIK будет доступно с использованием российского TLS-сертификата НУЦ Минцифры России.
Клиенты, не установившие сертификат Минцифры РФ, не смогут подключиться к QUIK. Как установить сертификат
www.sberbank.ru/ru/certificates
===========
По данной ссылке почему-то не открылось у меня.
Открыл просто через сайт сбербанка.
Скачал.
Установил.
Уж не знаю, эти или нет)
И при чем тут Квик??
Так что, имейте ввиду…
Но там ничего не сказано, что именно для веб.
А так, я не понимаю, при чем тут Квик и эти сертификаты для браузера и системы, если Квик установлен на ноуте или компе?
Скачал. До этого на телефоне при обращении через ГосУслуги уже сталкивался… но не думал, что и на ПК потребуется.
Квик от сбера.
Ну Web.
Инсталированная программа Квик этот протокол не использует.
Как на это реагировать, пока хз
Имея корневой сертификат, можно создать фейк любого сайта в мире (для компьютера, на котором принят твой сертификат, разумеется), подписать его сертификат своим корневым, а пользователи будут уверены, что заходят на настоящий сайт, т.к. браузер считает корневой сертификат доверенным.
Учитывая, что в РФ уже по 10 раз перепродали все базы данных, корневой сертификат им просрать как два пальца. И тогда мошенники легко могут сделать хоть свой сбер.ру, и в браузере у него будет зелёный шильдик.
В целом, инициатива неплохая, но российские чиновники — это не та категория людей, которым можно что-то доверять хранить.
P.S. Разумеется, корневой сертификат по сути позволяет и госам делать атаку MITM и воровать те же пароли хоть от ЛК западных банков, но это очень специфично и грозит очень малому числу людей.