Японский удостоверяющий центр GlobalSign инициировал процедуру отзыва части SSL-сертификатов, выданных российским организациям. Как сообщает РБК, соответствующее уведомление было направлено партнерам компании в России генеральным директором «Джи-Эм-О Глобал Сайн Раша» Дмитрием Рыжиковым.

Причиной отзыва стало вступление в силу новых требований международного консорциума CA/Browser Forum. Данная организация, объединяющая ключевых разработчиков браузеров и удостоверяющие центры, обязала участников соблюдать санкционные ограничения при выпуске и поддержке SSL-сертификатов. В результате GlobalSign начала аннулирование действующих документов, выданных российским компаниям.
Что такое SSL-сертификаты и почему их отзыв опасен
SSL-сертификаты играют критическую роль в работе интернета: они отвечают за шифрование соединения через протокол HTTPS и подтверждают подлинность веб-ресурса. Отзыв сертификата приводит к тому, что популярные браузеры, включая Google Chrome, Safari и Firefox, начинают отображать предупреждения о небезопасном соединении или полностью блокируют доступ пользователей к сайту.
Оценки экспертов и последствия для инфраструктуры
В Минцифры РФ заявили, что доля GlobalSign в российском сегменте интернета не превышает 5%, предлагая владельцам сайтов перейти на TLS-сертификаты, бесплатно выдаваемые Национальным удостоверяющим центром через портал «Госуслуги».
Однако представители отрасли смотрят на ситуацию иначе. Константин Анисимов, заместитель генерального директора Astra Cloud, утверждает, что в сегменте платных зарубежных сертификатов GlobalSign занимала до 90% российского рынка. Андрей Баширов, глава Timeweb, предупреждает, что отзыв сертификата грозит не только появлением предупреждений в браузере, но и полной блокировкой доступа к корпоративным системам и сервисам.
Эксперт по информационной безопасности Алексей Лукацкий назвал происходящее началом масштабного процесса. Он подчеркнул, что под действие новых правил подпадают многие компании, находящиеся под санкциями. Более того, проблема затрагивает не только сайты: сертификаты необходимы для цифровой подписи приложений под Windows, macOS и iOS.
Риски для мобильных приложений
Никита Цаплин, генеральный директор RUVDS, указывает на серьезные инфраструктурные риски. Наиболее уязвимыми оказались мобильные приложения, использующие механизм Certificate Pinning, при котором программа доверяет лишь конкретному сертификату. В таких случаях отзыв документа приводит к полной потере связи между приложением и сервером до тех пор, пока разработчики не выпустят обновление.
По словам эксперта, текущая ситуация усиливает тренд на разделение интернета на внутренний российский и внешний международный контуры, так как сертификаты Минцифры не признаются зарубежными браузерами, а использование иностранных аналогов больше не гарантирует защиту от санкционных рисков.
Согласно оценкам специалистов по информационной безопасности, отзыв может затронуть от 15 до 20 тысяч российских доменов второго уровня. Учитывая вложенные поддомены, общее число затронутых сертификатов может исчисляться сотнями тысяч или даже миллионами.






