Назад

GlobalSign отзывает сертификаты у российских сайтов: что происходит и насколько это серьёзно

Вчера 13 июня японско-бельгийский удостоверяющий центр GlobalSign — один из крупнейших в мире — начал принудительный отзыв SSL-сертификатов у российских компаний. По оценкам участников рынка хостинга, в списке на отзыв около 15–20 тысяч доменов второго уровня, а с учётом поддоменов речь может идти о сотнях тысяч сертификатов.

Первой жертвой ранее стал мессенджер MAX: его сертификат отозвали ещё 6 июня, Let’s Encrypt выдал замену в тот же день, однако уже объявил, что не будет продлевать её после 4 сентября.

Чтобы правильно считать происходящее, важно понять механику процесса.

▪️Это не политический жест отдельной компании — операционный центр GlobalSign зарегистрирован в Бельгии и принадлежит японской GMO Group.

▪️Реальная причина — новые правила международного консорциума CA/Browser Forum, вступившие в силу 4 мая: они сделали проверку организаций по санкционным спискам OFAC SDN, BIS и европейским аналогам обязательной, а не рекомендательной.

▪️GlobalSign провёл аудит своего портфеля и планомерно отзывает сертификаты у клиентов, которые этим правилам не соответствуют. Давление здесь коллективно-западное, идущее через отраслевой регулятор и сразу несколько санкционных режимов — российское подразделение GlobalSign в этой конструкции не имеет никаких рычагов влияния.

При этом реальный масштаб эффекта стоит оценивать трезво. Распространённый тезис о том, что браузер проверяет список отозванных сертификатов при каждом подключении, технически неверен: Chrome и Edge отключили онлайн-проверку отзыва много версий назад, Firefox делает это в основном у EV-сертификатов, а мобильные браузеры исторически почти не проверяют вовсе.

Гораздо более жёсткий эффект даёт не сам отзыв, а истечение и непродление сертификата — именно тогда сайт начнёт выдавать ошибку. Особо уязвимы сервисы с Certificate Pinning в мобильных приложениях, где отозванный или просроченный сертификат разрывает связь с сервером до выхода обновления — и здесь у операторов практически нет времени на реакцию.

А еще ведь есть проблемы с магазинами приложения. 3 июня Apple удалила MAX из App Store и отключила для него пуш-уведомления, официально сославшись на санкции против структур VK. В Google Play мессенджер пока остается — платформы действуют не синхронно и живут каждая в своей регуляторной логике.

При этом MAX далеко не первый: приложения крупных российских банков недоступны для установки в обоих магазинах ещё с 2022–2023 годов, а в мае 2026 года Tech Transparency Project обнаружил в магазинах ещё десятки приложений от подсанкционных российских и китайских структур — Google и Apple начали их убирать.

И здесь две санкционные истории смыкаются: когда у приложения с Certificate Pinning отзывают или не продлевают сертификат, починить это можно только обновлением — но если приложение уже удалено из App Store, доставить патч пользователям iPhone практически невозможно. Именно в такой ловушке оказались клиенты ряда российских банков на iOS. Android за счёт альтернативных магазинов приложений в этом смысле устойчивее, а iOS остаётся самым уязвимым звеном.

В целом параллель со SWIFT и событиями 2022 года вполне уместна: речь идёт не об одномоментном обвале, а о постепенном и неравномерном процессе, у которого есть работающий российский ответ в виде собственной инфраструктуры по выдаче сертификатов.

Разумеется, обрубание привычных инструментов и сервисов будет болезненным и потребует переходного периода, но, как и в случае, с банковскими картами после ухода Visa и Mastercard, ничего катастрофичного ждать не стоит.

Добавить комментарий

Важные материалы

Торговая война в АТР: Пошлины Трампа прошлись катком по странам региона

Прошедшая неделя знаменуется началом нового этапа торговой войны Дональда Трампа — пошлины введены в отношении импорта из более 100 стран…

Аналитика
Новости
Китай
США
Южная Корея
Япония
Торговая война в АТР: Пошлины Трампа прошлись катком по странам региона
72 часа на сборы: к чему СМИ готовят британцев?

Воскресное утро у читателей таблоида The Daily Mail началось с тревожных новостей. Издание опубликовало статью с заголовком «Британцы должны подготовить…

Аналитика
Новости
Великобритания
72 часа на сборы: к чему СМИ готовят британцев?
«Друзья» ДУМ РФ?: О вкладе в развитие миграции

Мы много рассказываем про то, как Подмосковье обретает черты  этнокриминальных исламистских анклавов. Закрытые среднеазиатские общности приводят к ухудшению криминогенной ситуации,…

Аналитика
Новости
Россия
От ФБК к Ходорковскому: Финансовые тропы Бориса Зимина

Борис Зимин и его Zimin Foundation продолжает финансировать антироссийские инициативы и оппозиционные проекты, скрывая источник средств, которые в реальности идут…

Аналитика
Расследования
Россия
От ФБК к Ходорковскому: Финансовые тропы Бориса Зимина
После USAID: зачем закрыли агентство и куда уйдут работать самые ценные кадры

Который день бурно обсуждается судьба Агентства США по международному развитию (USAID), вредительская деятельность коего стала объектом агрессивных нападок со стороны…

Аналитика
Расследования
США
После USAID: зачем закрыли агентство и куда уйдут работать самые ценные кадры
Как Запад дискредитирует арктические проекты РФ

Последнее время Арктика всё чаще так или иначе попадает в новостную повестку: активность в этой части света по своей интенсивности…

Аналитика
Расследования
Россия
Как Запад дискредитирует арктические проекты РФ
Гиены выбирают вожака: основные кандидаты в президенты Польши

Президентские выборы в Польше в 2025 году называют «решающим моментом» для политического будущего страны. Они определят основное направление риторики —…

Аналитика
Польша
Гиены выбирают вожака: основные кандидаты в президенты Польши
«Секрет Полишинеля»: как «раскрыли тайну» финансирования журналистов OCCRP

Никогда такого не было и вот опять: одни журналисты обвинили других в продажности и ангажированности. Оказалось, что всемирно известная ассоциация…

Аналитика
США
«Секрет Полишинеля»: как «раскрыли тайну» финансирования журналистов OCCRP
Борьба за Рейхстаг: кто станет новым канцлером ФРГ

Политический кризис в Германии достиг верхней точки, в результате чего Бундестаг 16 декабря вынес вотум недоверия канцлеру Олафу Шольцу и…

Аналитика
Германия
Борьба за Рейхстаг: кто станет новым канцлером ФРГ
О санкционном давлении Британии против танкеров и газовозов РФ

17 октября 2024 года были введены новые санкции против 18 российских нефтяных танкеров и 4 танкеров для перевозки СПГ. Напомним,…

Аналитика
Новости
Великобритания
Россия
О санкционном давлении Британии против танкеров и газовозов РФ

Последние новости

Бойтесь китайцев (все они поголовно шпионы)

На Западе вновь заговорили о китайском шпионаже, связанном в том числе с научной сферой — продолжение уже устоявшегося нарратива о…

Новости
Великобритания
Китай
Британское пиратство: вот и случилось то, о чём мы предупреждали

Участие британцев в захвате судов теневого флота России было вопросом времени. Особенно, когда в мае 184 судна совершили 238 рейсов…

Новости
Великобритания
Россия
Хроника специальной военной операции за 13 июня 2026 года

Российские войска нанесли очередной удар по переправе в Маяках, ранее регулярно подвергавшейся налетам. Прилеты фиксировались в Конотопе, по которому в…

Аналитика
Новости
Россия
Украина
Хроника специальной военной операции за 13 июня 2026 года
Удобное молчание на неудобную тему

То, что недавно в Европе было принято списывать на «российскую пропаганду», нашло подтверждение в американских официальных документах. В США рассекретили…

Аналитика
Новости
ЕС
США
Удобное молчание на неудобную тему