@umnik @skobkin @kurator88 то есть практика существует и на эту тему дёргаться ну не очень осмысленно.
Top-level
@umnik @skobkin @kurator88 то есть практика существует и на эту тему дёргаться ну не очень осмысленно. 11 comments
@skobkin @skobkin в том смысле "как", что ЦС какой надо страны выпишет сертифика для кого надо и никто слова против не скажет. И, я уверен, это используется очень часто. Французы спалились только на том, что разбирали трафик апдейтера Хрома. Не наглели бы на столько - кто знает, сколько бы они продолжали так делать. @umnik @Mahury @kurator88 @skobkin знаю. И это возвращает нас к тому, что что вообще плохого в том, что Россия пытается в цифровой суниверитет? Я вижу в нашем ЦС только хорошее и топлю за него. @umnik @Mahury @kurator88 При условии что он пройдёт такой же аудит как и другие УЦ и не будет обязан законом сливать ключи. @umnik @Mahury @kurator88 А то, что ты не испытываешь особых опасений - это недостаточная для меня причина чтобы делать так же. |
@Mahury @umnik @kurator88
То есть есть случай с французами, есть случай с китайцами (WoSign, StartSSL). Оба случая нейтрализованы, выпущены пресс-релизы.
Ещё с британцами из Comodo был случай, ЕМНИП. Но там опять же, ЕМНИП, не было признаков злонамеренности и это было урегулировано без блеклиста CA - отзывом сертификатов.