На прошлой неделе «Яндекс» объявил о запуске публичной программы Yandex Browser Root Certificate Program. Она определяет, какие центры сертификации и на каких условиях могут добавить свои корневые сертификаты в хранилище «Яндекс Браузера».
Первым участником программы стал «Технический центр Интернет», входящий в ГК РТК-ЦОД, — оператор национальных доменных зон .RU, .РФ, .SU, .TATAR и .ДЕТИ. Наши коллеги уже несколько лет участвуют в развитии прозрачной и проверяемой инфраструктуры WebPKI. В частности, они добровольно передавали сведения о сертификатах в CT-логи «Яндекса» задолго до запуска Yandex Browser Root Certificate Program.
Что означает участие в программе:
-
«Яндекс Браузер» сможет доверять TLS-сертификатам Центра сертификации ТЦИ, а пользователи браузера — безопасно открывать сайты, которые используют эту инфраструктуру;
-
Сертификаты ТЦИ соответствуют публичным требованиям программы и проходят внешний аудит;
-
Данные о выпущенных сертификатах попадают в независимые журналы Certificate Transparency, поэтому их выпуск можно проверить.
Важный момент: доверие не выдаётся один раз и навсегда. Участники программы будут постоянно соблюдать требования безопасности, сообщать об инцидентах и оперативно реагировать на риски.
Технические и организационные подробности — в материале «Яндекса» на Хабре.
Источник: habr.com