Максим
Максим личный блог
26 марта 2022, 21:41

Немного о безопасности интернет банков и работе через браузеры

Наконец то появился российский #SSL -сертификат для браузеров!

Всем пользователям рекомендуется импортировать в браузеры Корневой Сертификат Российского удостоверяющего центра
www.gosuslugi.ru/tls с ГосУслуг чтобы интернет банки завтра внезапно не перестали работать (если США отзовут SSL Сертификаты сайтов  то завтра 99% сайтов с авторизацией  перестанут работать)

Там же можно получить SSL сертификат для сайта своей компании 
Дополнительно желательно настроить Яндекс ДНС dns.yandex.ru/ в настройках яндекс браузера включить DNScript + для гарантии поставить дополнительный браузер Спутник www.sputnik-lab.com/downloads

Банки ВТБ, Сбер и т.п. уже получили SSL-Сертификаты

habr.com/ru/company/yandex/blog/655185/ — Более подробная статья  от Яндекса


25 Комментариев
  • Alex
    26 марта 2022, 22:00
    интернет банки внезапно не перестанут работать. они начнут выдавать ошибку про неправильный сертификат.

    вот тогда можно будет и поставить…
    • NickM
      26 марта 2022, 22:22
      Alex, ВТБ уже выдает ошибку.
      • Beach Bunny
        26 марта 2022, 23:28
        NickM, нет никаких ошибок, как работало так и работает
        • Виктор
          27 марта 2022, 22:46
          Sergeyka, да без проблем работает все
      • Alex
        26 марта 2022, 23:36
        Максим, я вроде про это и написал, не?
        Вот тогда и добавим.

        И ни на один, а только на те что отзовут.
    • Andrey
      27 марта 2022, 01:07
      Alex, Реклама сервисов яндекса теперь в виде страшилок.
  • Штум
    26 марта 2022, 22:11
    браузер спутник? это жёстко)))
    • Alex
      26 марта 2022, 22:15
      Штум, а что такого страшного? Там либо хромиум либо фаерфокс в обёртке.
      Просто зачем...
      • vasil78ru
        27 марта 2022, 01:08
        Максим, Спутник примитивный какой то… лучше chromium-gost использовать, для работы. Или Яндекс, если хочется покрасивее и с Алисой.
    • Bazilius
      27 марта 2022, 06:50
      Штум, это кровь из глаз за несколько лярдов)
  • Вадим Дмитриев
    26 марта 2022, 22:38
    Это инструкция как своими руками отключится от забугорного «вражеского» интернета? )))
  • b@e
    26 марта 2022, 22:51
    И товарищу майору станет проще за трафиком следить с российским сертификатом
      • Alex
        27 марта 2022, 01:54
        Максим, да не… это не только про платежи. Так можно и для gmail.com свой сертификат сделать и тогда читать почту вместе с тобой будет не майор конечно,  сержант, майора мы не заслужили )

        MITM — слышал про такое ?

        а то что он только для банков, это знаешь ли в нем не написано. можно любой домен подписать если центр сертификации в доверенных.
  • Beach Bunny
    26 марта 2022, 23:29
     Не надо ставить никаких сертификатов. Если очень нужно поставьте Yandex браузер, там уже встроен этот сертификат
  • Андрей Романенков
    26 марта 2022, 23:32
    Видимо, Максим не только трейдер, но ещё и безопасник) Но хочется именно материала по экономике

  • Евгений
    26 марта 2022, 23:39

    Стоит заметить, что добавление любого корневого сертификата означает, что его владелец отныне может выпустить сертификаты на любые домены. Не только госуслуги, но и google.com, например. Единственное, что провайдер ваш не сможет понять есть у вас этот сертификат уже в доверенны или пока надо показывать настоящий сертификат.

    Казахстан года 4 назад всем насаждал свой домотканный корневой сертификат, чтобы товарищи майоры смогли весь трафик смотреть налету, а у нас хомяки сейчас рванут ставить его на все подряд «чтобы враг не прошёл».

    Если уж припрёт, то заведите отдельный portable браузер для таких вещей.

    • m0xfff
      27 марта 2022, 06:52
      Евгений, согласен, лучшее решение — отдельный браузер. Яндекс браузер наверно подойдёт, там обещают принимать этот сертификат только для ограниченного списка доменов.
  • Антон Денисков (Fry)
    27 марта 2022, 06:07
    А зачем теперь банки?
  • Anton_Moiseev
    27 марта 2022, 14:31
    А физлицам как сертификат получить?

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн