Forwarded from Ivan Begtin (Ivan Begtin)
Просто чтобы вы знали. У 35 из 103 официальный сайтов органов власти федерального уровня отсутствует HTTPS. Список включает официальные сайты и их поддомены для версий на английском, китайском и других языках и версии сайтов для людей с ограниченными возможностями.
У некоторых это связано с тем что их домены теперь в зоне .gov.ru и старые домены перенаправляют на новые домены. Пример - Роструд с редиректом с https://rostrud.ru на https://rostrud.gov.ru
Но таких меньшинство.
Это без проверки насколько адекватна там реализация TLS/SSL и так далее.
#ssl #tls #government
У некоторых это связано с тем что их домены теперь в зоне .gov.ru и старые домены перенаправляют на новые домены. Пример - Роструд с редиректом с https://rostrud.ru на https://rostrud.gov.ru
Но таких меньшинство.
Это без проверки насколько адекватна там реализация TLS/SSL и так далее.
#ssl #tls #government
В Firefox выдаётся теперь сообщение что у сайта Банка России отозвали cbr.ru сертификат. Аналогично при заходе на online.vtb.ru
В остальных браузерах пока такого нет, а вот SSLTest [1] показывает что сертификат действительно отозван.
Оба сертификата были выданы Thawte, официальных заявлений компании пока не было.
При этом даже у других сайтов Банка России, вроде сайта их университета, отзыва сертификата произошло [2].
Возможно отзывы сертификатов ограничатся только организациями под санкциями.
Ссылки:
[1] www.ssllabs.com
[2] university.cbr.ru
#tsl #ssl #bankofrussia #security
_______
Источник | #begtin
В остальных браузерах пока такого нет, а вот SSLTest [1] показывает что сертификат действительно отозван.
Оба сертификата были выданы Thawte, официальных заявлений компании пока не было.
При этом даже у других сайтов Банка России, вроде сайта их университета, отзыва сертификата произошло [2].
Возможно отзывы сертификатов ограничатся только организациями под санкциями.
Ссылки:
[1] www.ssllabs.com
[2] university.cbr.ru
#tsl #ssl #bankofrussia #security
_______
Источник | #begtin