@umnik @Mahury @kurator88
В смысле как?
Любой, кто достаточно мотивирован может сверять фингерпринт сертификата, а также смотреть кто его выпустил. Там же весь chain of trust виден.
Тут как с опенсорсом. Каждый пользователь не будет искать проблемы в ядре Linux, но некоторое количество людей, которым интересно делает выявление достаточно вероятным.
В случае не массовой, а таргетированной слежки вероятность снижается. Но тем не менее если человек за которым следят это обнаруживает - у него на руках цепочки с подписями кто кому что выписал.
@skobkin в том смысле "как", что ЦС какой надо страны выпишет сертифика для кого надо и никто слова против не скажет. И, я уверен, это используется очень часто. Французы спалились только на том, что разбирали трафик апдейтера Хрома. Не наглели бы на столько - кто знает, сколько бы они продолжали так делать.
@Mahury @kurator88