Ну что, понеслось? С началом цифрового суверенитета?
Что ж,
берём сертификаты на ГосУслугах и отключаем в браузере DNS-over-HTTPS.
И добавляем через импорт в том веб-браузере, из нескольких в системе, который используется для онлайн-банкинга:

Identity: Russian Trusted Root CA
Verified by: Russian Trusted Root CA
Expires: 27.02.2032
Certificate Fingerprints
SHA1: 8F F9 15 CC AB 7B C1 6F 8C 5C 80 99 D5 3E 0E 11 5B 3A EC 2F
Выпускающие сертификаты можно и не импортировать (файлы «russian_trusted_sub_*.crt») — должно заработать за счёт импорта лишь корневого (root'ового).
Зачем нужны «выпускающие»?
При каждом открытии сайта по https от сервера браузеру высылается цепочка сертификатов — и данного онлайн-ресурса, и «промежуточные» («выпускающий»). Иначе браузер будет вынужден где-то искать один из недостающих в цепочке сертификат и, возможно, это будет не всегда успешно AIA (Authority Information Access).
Так же два файла «*_gost_2025_pem.crt» точно не пригодятся совершенно в массах — это для того софта, который в российскую криптографию умеет:
- Key Algorithm: GOST R 34.10-2012 512-bit curve
- Signature Algorithm: GOST R 34.11-2012/512 with GOST R 34.10-2012 512-bit curve
Так и что дурачьё возомнившее себя «золотым миллиардом» отгораживается от страшных русских?! Или же банально срёт на коврик перед дверью?
Потому как придётся ещё DoH-провайдера менять, ныне используемый поставщик DNS-over-HTTPS тоже решил в санкции-рестрикции поиграть без решений ООН и в интернетиках вокруг DNS-запросов.
#
dns #
online-banking #
crypto #
pki #
онлайн-банкинг #
санкции #
рестрикции #
импортозамещение #
криптография #
lang_ru @
Russia