«Сбер» предупредил, что для оплаты в интернет-магазинах через его эквайринг понадобятся сертификаты Минцифры

Банк рассказал, что работает над переходом на российские сертификаты, но когда закончит работу, — не уточнил.

Источник: <a href="https://www.google.com/url?sa=i&amp;url=https%3A%2F%2Fwww.finam.ru%2Fpublications%2Fitem%2Fsber-stal-silneiyshim-brendom-evropy-v-reiytinge-brand-finance-v-mire-zanyal-6-e-mesto-20220126-115625%2F&amp;psig=AOvVaw0Ku6Juvhaxg-rxPLtxkUyt&amp;ust=1671172796583000&amp;source=images&amp;cd=vfe&amp;ved=0CBEQjhxqFwoTCMD1sPmB-_sCFQAAAAAdAAAAABAE" rel="nofollow noreferrer noopener" target="_blank">«Финам»</a>
11 показ
15K15K открытий
44 репоста

для тех кто видит риски в сертификатах Минцифры можно поднять виртуалку и пользоваться ими в ней, но в целом - это обычные TLS сертификаты. Просто нет риска, что их отзовут третьи страны введя очередной 100500 пакет санкций, т.к. удостоверяющий центр находится в РФ. Смысла сидеть и ждать когда в санкционный список включат очередное ЮЛ внезапно? Так и будем скакать и менять эквайринг?

Ответить

Зачем нужен этот дроч с виртуалкой? А с мобилами как, а ни как, а они основная девайсы для интернета щас

Ответить

Там риск в другом - в один прекрасный момент товарищь майор решит что ради заботы о пользователях (у всех ж сертификаты) чтобы не блокировать youtube/fb целиком - будет включен mitm. И да - после этого будут блокироватся только указанные страницы и появится возможность вместо ошибки браузера - показать фото товарища майора на странице об ошибке. А как мелкий незначительный побочный эффект - товарищь майор будет знать еще и все посещенные страницы на всех (или нужных ему если решат экономить ресурсы) сайтах. Ну и отвалится кое что, например в мобильных приложениях у кого более жесткая проверка https (например для защиты in-app'ов от взлома).
Если мы верим что товарищь майор не решит такое устроить - проблемы нет.
Но это требует общесистемной установки либо чтобы реализация в Яндекс.Браузере была не той что они официально заявили (и опубликовали патч).

Ответить