Сертификаты Минцифры (читают 32)

makguru

Участник
Сообщения
540
Спасибо
123
Город
Долгопрудный
Современные браузеры в http почти никто не умеет.
Паранойя то с учетом "телеги" и разбора работы это софтины небезосновательна.
Но и шагов "вбок" все меньше.
 

tzu

Старожил
Сообщения
330
Спасибо
213
Стаж c
05.03.11
еще раз призываю не тащить сюда на БАНКОВСКИЙ форум ПОЛИТИКУ.
Мы УЖЕ без подсказок знает отчего перестают работать сайты банков -из-за сертификатов.
Мы знаем почему сертификаты перестали работать - санкции, ДОВЕРЯТЬ перестали нам, власть тут не в наших руках -операционные системы устройств нанисаны не в РФ.
Наше дело -прислособиться к существующим условиям, выжить без особых потерь.
Поэтому цель использовать сертификаты МЦ с минимальной потерей безопасности -РИСКИ минимизировать. Без сертификатов МЦ уже понятно нам тараканам вообще ничего не светит
 
  • Спасибо!
Реакции: user58 и Struzhkin

Bikito

Куратор
Сообщения
2,882
Спасибо
1,919
Поэтому цель использовать сертификаты МЦ с минимальной потерей безопасности -РИСКИ минимизировать.
Использовать отдельный браузер с сертификатами. Ходить через него только на сайты с сертификатами МЦ.
 
  • Нравится
Реакции: ЗСП

Bikito

Куратор
Сообщения
2,882
Спасибо
1,919
Мобильные приложения МКБ, Альфы, ВТБ сейчас работают без сертификата МЦ в системе? Может обновления выпустили ...
 

tzu

Старожил
Сообщения
330
Спасибо
213
Стаж c
05.03.11
Мобильные приложения МКБ, Альфы, ВТБ сейчас работают без сертификата МЦ в системе? Может обновления выпустили ...
пследние версии работают на андроиде без установки сертификатов
п..с. (наверно сертификаты вшиты в МП -не вникала еще в тему ) однако когда в МП есть линк на сайт (типа условия кэшбека или акции и т.п.) , то выдается предупреждение о небезопасном подключении т.е. УЖЕ проверяется сетификат )
 
  • Спасибо!
Реакции: Bikito

Froz

Мастер
Сообщения
563
Спасибо
831
Город
Ижевск
Стаж c
24.05.18
Опыт
2009 / 526
Мобильные приложения МКБ, Альфы, ВТБ сейчас работают без сертификата МЦ в системе?
Насколько знаю мобильные приложения используют другой способ доступа к БД банка - не через TCP/UDP HTTPS порт 443, там веб-сертификаты не участвуют. Или они вшиты внутрь два года назад, когда появились.

Ещё в копилку способов работы:
В настройках Firefox Desktop есть раздел "Управление сертификатами" - "Центры сертификации". Он не связан с системным хранилищем сертов. Можно напихать туда серты минцифры если не хочется ставить их в ОС.
Chrome и Edge так не умеют - они обращаются к системному хранилищу сертов.
Ещё в Firefox есть "менеджер профилей" с быстрым переключением - можно создать отдельный профиль со своими настройками и сунуть серты только в него, если паранойя про основной профиль.
 
Последнее редактирование:
  • Спасибо!
Реакции: makguru и user58

Struzhkin

Мастер
Сообщения
7,272
Спасибо
6,185
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Мобильные приложения МКБ, Альфы, ВТБ сейчас работают без сертификата МЦ в системе? Может обновления выпустили ...
А им пофиг сертификаты. Они же не браузер!
Фронт-енд и бек-енд могут общаться по хттпс со своим собственным сертификатом которому оба доверяют и никакие "корневые" им не нужны. Или вообще по любому другому протоколу и порту.

С начала 22 года некоторые крупные конторы с удаленкой выпускали свои сертификаты не подписанные вообще нигде,и только через них был доступ к VPN компании и далее уже к RDP серверам.
 
  • Спасибо!
Реакции: serge3000ss и Bikito

Bikito

Куратор
Сообщения
2,882
Спасибо
1,919
Или они вшиты внутрь два года назад, когда появились.
Да, ИИ тоже самое написал. В общем те кто пользуется МП ничего не должны заметить.
В настройках десктоп-браузеров (Firefox, Chrome) есть раздел "Сертификаты пользователя".
Можно напихать туда серты минцифры если не хочется ставить их в ОС.
Таким браузером можно будет безопасно пользоваться только для сайтов с сертификатом МЦ. Любой другой https сайт - уже есть риски перехвата трафика.
 

makguru

Участник
Сообщения
540
Спасибо
123
Город
Долгопрудный
операционные системы устройств нанисаны не в РФ.
UPD. Астра Линукс и Альт Линукс с Росой и еще несколькими формально да, не написаны, но так переработаны, что уже считай свои.
Просто мало кто хочет такое в дом ставить, сложно сопровождать в отличие от "Виндовс 11"
 
  • Спасибо!
Реакции: user58

user58

Мастер
Сообщения
2,988
Спасибо
1,804
Стаж c
19.12.17
Опыт
7007/322
С начала 22 года некоторые крупные конторы с удаленкой выпускали свои сертификаты не подписанные вообще нигде,и только через них был доступ к VPN компании и далее уже к RDP серверам.
Это всё было уже лет на двадцать раньше. Да и солидные компании давно не используют RDP из-за
возможности распространения вирусов.
 
  • Спасибо!
Реакции: Bikito

Froz

Мастер
Сообщения
563
Спасибо
831
Город
Ижевск
Стаж c
24.05.18
Опыт
2009 / 526
Любой другой https сайт - уже есть риски перехвата трафика.
Не понял вашу фразу.
Если мы серты ставим в ОС, то их видят любые браузеры. То есть уже будут "риски перехвата" в любом браузере.
У FF есть собственное хранилище, не связанное с ОС.
Можно не ставить в ОС, а поставить только в FF - для минцифровых сайтов пользовать FF, а для всех остальных - другой профиль FF или другой браузер.
 
  • Спасибо!
Реакции: makguru

tzu

Старожил
Сообщения
330
Спасибо
213
Стаж c
05.03.11
сложно сопровождать
расклад по операционным системам в России таков: около 83% компьютеров по-прежнему работают под Windows, ещё 7% — на macOS от Apple, и лишь 3% приходится на отечественные ОС. На отечественных операционках всё будет работать, но это малая часть парка.
п.с. Логика «суверенизации» еще несколько лет назад подталкивала ВСЕ гостуктуры и корпорации перейти на линукс, успехов НОЛЬ, НО вектор движения стал еще боле уверенен
 

makguru

Участник
Сообщения
540
Спасибо
123
Город
Долгопрудный
@tzu, ну не ноль. Я тут не буду расписывать, но это точно не ноль.
Там надо лезть в понятие сегмента АРМ для пользователей, для сервера. Там разные цифры.
Тем более 83% выборка по всей стране, а не под госструктуры.
 
  • Спасибо!
Реакции: Struzhkin

Чики-Чирики

Мастер
Сообщения
2,533
Спасибо
2,594
Стаж c
06.12.21
Опыт
2312/266
Поэтому цель использовать сертификаты МЦ с минимальной потерей безопасности -РИСКИ минимизировать.
Читаю тему, волосы дыбом.
Все же, для тех, кто в танке... Я и в самом деле не понимаю. :blush2:
ЯБраузер поставила на комп давно, т.к. какой-то банк (Сбер?) на ГЛ мне сказал, что нужны сертификаты или ЯБ. Впрочем, ЯБ меня ничем не пугал, т.к. на работе он и был.
Захожу в Сбер, в др.банки и на ГУ через ЯБ. Ряд банков у меня через МП, но далеко не все (нет необходимости).
Так чем я рискую? В чем опасность?
 

tzu

Старожил
Сообщения
330
Спасибо
213
Стаж c
05.03.11
@Чики-Чирики, успокойтксь -не понимаете, ЗНАЧИТ и не надо понимать. Сохраняйте свой ресурс и проходите мимо
 
  • Нравится
Реакции: banki-777

Чики-Чирики

Мастер
Сообщения
2,533
Спасибо
2,594
Стаж c
06.12.21
Опыт
2312/266
не понимаете, ЗНАЧИТ и не надо понимать
Это грубо.
Я совершенно спокойна и имею право задать здесь вопрос.
Если есть реальная опасность для моего компа и его содержимого или моих денег, то я хочу об этом знать.
Если опасность в том, что кто-то узнает, на каких сайтах я сижу - ОК, пройду мимо.
Не хотите отвечать - игнорируйте вопрос (Сохраняйте свой ресурс и проходите мимо).
 

Просматривают тему:

Статистика форума

Темы
1,570
Сообщения
782,601
Пользователи
9,298
Новый пользователь
danya_fed0r0v

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм