Сертификаты Минцифры (читают 32)

Bikito

Куратор
Сообщения
2,883
Спасибо
1,919
Или они вшиты внутрь два года назад, когда появились.
Да, ИИ тоже самое написал. В общем те кто пользуется МП ничего не должны заметить.
В настройках десктоп-браузеров (Firefox, Chrome) есть раздел "Сертификаты пользователя".
Можно напихать туда серты минцифры если не хочется ставить их в ОС.
Таким браузером можно будет безопасно пользоваться только для сайтов с сертификатом МЦ. Любой другой https сайт - уже есть риски перехвата трафика.
 

makguru

Участник
Сообщения
538
Спасибо
118
Город
Долгопрудный
операционные системы устройств нанисаны не в РФ.
UPD. Астра Линукс и Альт Линукс с Росой и еще несколькими формально да, не написаны, но так переработаны, что уже считай свои.
Просто мало кто хочет такое в дом ставить, сложно сопровождать в отличие от "Виндовс 11"
 
  • Спасибо!
Реакции: user58

user58

Мастер
Сообщения
2,987
Спасибо
1,803
Стаж c
19.12.17
Опыт
7007/322
С начала 22 года некоторые крупные конторы с удаленкой выпускали свои сертификаты не подписанные вообще нигде,и только через них был доступ к VPN компании и далее уже к RDP серверам.
Это всё было уже лет на двадцать раньше. Да и солидные компании давно не используют RDP из-за
возможности распространения вирусов.
 
  • Спасибо!
Реакции: Bikito

Froz

Мастер
Сообщения
563
Спасибо
829
Город
Ижевск
Стаж c
24.05.18
Опыт
2009 / 526
Любой другой https сайт - уже есть риски перехвата трафика.
Не понял вашу фразу.
Если мы серты ставим в ОС, то их видят любые браузеры. То есть уже будут "риски перехвата" в любом браузере.
У FF есть собственное хранилище, не связанное с ОС.
Можно не ставить в ОС, а поставить только в FF - для минцифровых сайтов пользовать FF, а для всех остальных - другой профиль FF или другой браузер.
 
  • Спасибо!
Реакции: makguru

Чики-Чирики

Мастер
Сообщения
2,533
Спасибо
2,595
Стаж c
06.12.21
Опыт
2312/266
Поэтому цель использовать сертификаты МЦ с минимальной потерей безопасности -РИСКИ минимизировать.
Читаю тему, волосы дыбом.
Все же, для тех, кто в танке... Я и в самом деле не понимаю. :blush2:
ЯБраузер поставила на комп давно, т.к. какой-то банк (Сбер?) на ГЛ мне сказал, что нужны сертификаты или ЯБ. Впрочем, ЯБ меня ничем не пугал, т.к. на работе он и был.
Захожу в Сбер, в др.банки и на ГУ через ЯБ. Ряд банков у меня через МП, но далеко не все (нет необходимости).
Так чем я рискую? В чем опасность?
 

tzu

Старожил
Сообщения
325
Спасибо
209
Стаж c
05.03.11
@Чики-Чирики, успокойтксь -не понимаете, ЗНАЧИТ и не надо понимать. Сохраняйте свой ресурс и проходите мимо
 
  • Нравится
Реакции: banki-777

Чики-Чирики

Мастер
Сообщения
2,533
Спасибо
2,595
Стаж c
06.12.21
Опыт
2312/266
не понимаете, ЗНАЧИТ и не надо понимать
Это грубо.
Я совершенно спокойна и имею право задать здесь вопрос.
Если есть реальная опасность для моего компа и его содержимого или моих денег, то я хочу об этом знать.
Если опасность в том, что кто-то узнает, на каких сайтах я сижу - ОК, пройду мимо.
Не хотите отвечать - игнорируйте вопрос (Сохраняйте свой ресурс и проходите мимо).
 
  • Спасибо!
Реакции: pomnju

tzu

Старожил
Сообщения
325
Спасибо
209
Стаж c
05.03.11
@Чики-Чирики, вы сделали правильный выбор в ВАШИХ условиях (я так считаю, потому что я тоже установила Яндекс браузер). Другой вопрос-условия использования интернета у всех разные.
Извините, если мой ответ показался грубым. Если у вас ранее не возникал вопрос о вреде\рисках Яндекс браузере, то и НОРМАЛЬНО ДЛЯ ВАС. Лишние знания загружают могз, вгоняют в депрессию, и вот уже выхода нет. Это просто забота о вас нормальных -не параноиках
 
  • Нравится
Реакции: Чики-Чирики

dual

Мастер
Сообщения
331
Спасибо
273
Стаж c
05.04.12
Опыт
1660/109
Про протоколу http, не https
А что, есть банки, которые не по https работают, и вообще сколько сайтов осталось на http: какие нибудь самописные или заброшенные лет 10. Мой браузер ругается не на небезопасный сайт, а на неизвестный сертификат. Вопрос заключался как раз в обратном, как при соединении https может быть небезопасно. Ладно, я не на том форуме спрашиваю.
 

Bikito

Куратор
Сообщения
2,883
Спасибо
1,919
Мой браузер ругается не на небезопасный сайт, а на неизвестный сертификат. Вопрос заключался как раз в обратном, как при соединении https может быть небезопасно.
Из-за неизвестного сертификата, посторонний человек может расшифровать весь https-трафик, прочитать логины/пароли и зашифровать его обратно перед отправкой на сайт.
 

tzu

Старожил
Сообщения
325
Спасибо
209
Стаж c
05.03.11
Ладно, я не на том форуме спрашиваю.
могу порекомедовать -раньше регулярно смотрела на youtube. сейчас уже стара стала вникать в это (но Вову Ломова до сих пор люблю смотреть)
теплица социальных технологий
https://te-st.org/2026/06/16/globalsignoff/
https://te-st.org/2023/12/20/state-haking/
 

ЗСП

Участник
Сообщения
130
Спасибо
128
Так чем я рискую? В чем опасность?
Опасность гипотетическая. Но такой прецедент был. Не в РФ, но на государственном уровне.
Вот здесь хорошо об этом написано:
Разговор про сертификаты почти всегда сворачивает не туда: спорят про браузер, про политику, про то, следят или не следят. А решение, которое вам предлагают принять, техническое и довольно конкретное - расширить круг тех, чьей подписи ваша машина верит без вопросов.

Доказательств злоупотребления нет, и я честно об этом пишу. Но модель угрозы тут не про «сейчас перехватывают», а про то, что после установки корня единственным барьером остаётся добросовестность того, кто держит ключ. В Казахстане, когда дошло до дела, сработала не осторожность пользователей, а решение вендоров браузеров.

Разница в удобстве между «поставить корень в систему» и «держать это на отдельном устройстве» - минут пять в месяц. Разница в последствиях, если однажды прилетит, несопоставимая.
в условном будущем условный злобный провайдер в сговоре с условным злобным издателем сертификата, имеет возможность подменить вам, например, сайт
Учитывая, что у каждого крупного провайдера стоит чёрный ящик - ТСПУ - участие провайдера в этой схеме не требуется.
 

ЛараКрофт

Мастер
Сообщения
2,155
Спасибо
5,779
Город
Москва
Стаж c
28.10.13
Опыт
4479/440
На сайте Госуслуг с сертами нет никаких "мастеров-установщиков" - всё нужно делать вручную. Вы точно не вирус скачали со стороннего сайта ?
Ага-ага. Я хоть и тупой пользователь, но не параноик. В верхнем правом углу сайта ГУ значок Лупа вбиваете сертификат Минцифры, дальше бот всё расскажет и покажет живые ссылки, переходите по ссылкам -далее-далее-далее-ОК. По вашей же ссылке внизу страницы установщик для разных ОС. И далее подробная инструкция установки. Троллите что ли?
 

Вложения

  • СКРИН ГУ сертификат МЦ.png
    СКРИН ГУ сертификат МЦ.png
    208.2 KB · Просмотры: 15

ЛараКрофт

Мастер
Сообщения
2,155
Спасибо
5,779
Город
Москва
Стаж c
28.10.13
Опыт
4479/440
У меня обвал пошел, банки один за другим присылают на телефон и почту про сертификаты МЦ.
 

Froz

Мастер
Сообщения
563
Спасибо
829
Город
Ижевск
Стаж c
24.05.18
Опыт
2009 / 526
внизу страницы установщик для разных ОС
Под термином "установщик" большинство технических спецов обычно имеют в виду "скачиваемая и запускаемая программа которая что-то устанавливает сама - для windows с расширением EXE или MSI, для Android - с расширением APK, и т.д."
На официальной странице gosuslugi_ru/crt несколько раскрываемых подразделов с инструкциями для разных операционных систем. Скачиваются там сертификаты .cer в zip-архивах, которые нужно распаковывать и устанавливать вручную по инструкции. Никаких "установщиков" там нет.
 
Последнее редактирование:
  • Спасибо!
Реакции: user58

ЛараКрофт

Мастер
Сообщения
2,155
Спасибо
5,779
Город
Москва
Стаж c
28.10.13
Опыт
4479/440
@Froz, не знаю, это "вручную" мне-чайнику показалось очень легким, если за полминуты все установилось. Не труднее, чем настоящий установщик.
 

Просматривают тему:

Статистика форума

Темы
1,570
Сообщения
782,596
Пользователи
9,297
Новый пользователь
Sokriko

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм