1:名無しさん


ロシアが自国のウェブサイトの信頼を独自に担保するTLS認証局を設置

ウクライナ侵攻を続けるロシアに対して各国政府や民間企業が数多くの制裁措置を発表しており、ロシアでシェア1位と2位のインターネットプロバイダーが相次いでサービス停止を発表するなどインターネット環境にも影響が出始めています。制裁の影響でロシアではデジタル証明書が更新不能になる事態が発生しており、この問題を解決するべくロシア独自のTLS認証局が開設されました。既に独自認証局による認証済みのウェブサイトが複数登場しており、ロシアによる通信の傍受が懸念されています。

現代のインターネットでは、多くのウェブサイトがSSLやTLSといった暗号化方式を用いて通信を暗号化しており、ウェブサイトの運営者は暗号通信を可能とするために認証局からデジタル証明書の発行を受けています。このデジタル証明書は定期的に更新する必要がありますが、ロシアはインターネット関連の制裁を数多く受けており、数多くのウェブサイトでデジタル証明書が更新不能状態に陥っています。<中略>

BleepingComputerは「ロシアが独自に発行したデジタル証明書を悪用して、暗号化された通信の傍受や中間者攻撃を実行する可能性があります」と指摘。一方で「現時点でロシアは全く信頼されていないため、主要なブラウザがロシアの独自認証局の証明書を許可リストに追加する可能性は低いです」とも述べています。

https://gigazine.net/news/20220311-russia-certificate-authority/

 

7:名無しさん


Trust me

 

14:名無しさん


>>1
>一方で「現時点でロシアは全く信頼されていないため、主要なブラウザがロシアの独自認証局の証明書を許可リストに追加する可能性は低いです」とも述べて

意味ねーじゃんwwww

 

22:名無しさん


ネット音痴かよ
そんな証明通るわけないやん

 

24:名無しさん


面倒臭ぇな
もう回線を切断しろよwww

 

29:名無しさん


yandex認証局のブランドは守るつもりのようだ

 

38:名無しさん


北朝鮮の下位互換に成り下がってる?

 

43:名無しさん

>>38
信用の無い自国通貨で借金返すとか言ってるから北朝鮮以下かもなw
しかもやることが全て後手後手のその場しのぎ


47:名無しさん


うるせぇドンッ(SSL証明書

 

48:名無しさん


信頼できます!って言ってる奴の信頼がないんだよね

 

68:名無しさん

>>48
信頼する認証局の鍵ファイルをOSにインストールすれば問題なく使える。
まあ認証局なんてなくても普通にネットは使えるけど。


50:名無しさん


もうロシアとはネット繋がらなくなるのか 胸熱

 

51:名無しさん


仕事早い国だなあ
日本じゃこんなに早く動けないよ

 

78:名無しさん

>>51
お、おう…
(日本は官民で方式の異なるCAを複数持ってるから、オレオレ証明自体が必要ないんだが…)


60:名無しさん


悠長なことしてんなぁ

 

67:名無しさん


通信の傍受ったって認証トランザクション自体に通信内容は含まれないぞ>>1

 

77:名無しさん


SSL付きの詐欺サイトがいっぱいできそう

 

81:名無しさん


その認証局が爪弾きにされたらどうするんだ?

 

85:名無しさん


現代の国際化された世界で20世紀の覇権主義的振る舞いはほんと自分の首を絞めていくんだな・・・

 

92:名無しさん


> 一方で「現時点でロシアは全く信頼されていないため、
> 主要なブラウザがロシアの独自認証局の証明書を許可リストに追加する可能性は低いです」とも述べていま

意味ねーじゃん、ロシア独自のブラウザソフトってあるんか?

 

96:名無しさん


そういえば単にhttps使いたくて自前で証明書発行したことあったわ

 

97:名無しさん


オレオレ証明書より状況は悪いぞ
FSB発行のルート証明書を使って子証明書、孫証明書を作るから
ロシアのサーバ証明書を使ったHTTPS通信はすべてFSBの秘密鍵で解読できるww

オレオレ証明書なら秘密鍵はオレしか待ってないから一応暗号化はかかる

 

104:名無しさん


昭和時代あんなに脅威に思われてたソ連のなれの果てがこれとは…時間は残酷だな

 

106:名無しさん


OSがデフォルトで信頼してない認証局だからPC初心者の人がWindowsとかに設定するのは大変そう

 

109:名無しさん


オレオレ認証と何が違うんだこれw