Минцифры предлагает расширить основания для отзыва сертификатов безопасности сайтов
Россиян хотят защитить от мошеннических сайтов. Минцифры предлагает расширить список оснований для отзыва электронных сертификатов безопасности. Это цифровые идентификаторы, которые устанавливают зашифрованное соединение с устройствами клиента и гарантируют, что пользователь подключился к настоящему интернет-ресурсу, а не к сайту-двойнику.
В ряде случаев такой сертификат могут отозвать — это будет означать, что государство не гарантирует его подлинность и безопасность. Основанием может стать решение суда о том, что сертификат содержит недостоверную информацию или дублирование — когда один и тот же ключ-идентификатор попал в два разных сертификата. Еще одна причина — если ключ безопасности находится не у владельца сайта, а в руках неустановленных лиц.
По словам авторов проекта, эти изменения защитят интересы пользователей.