Pull to refresh

Comments 8

Почему нельзя просто добавить сертификат в операционную систему?

Потому что никто не гарантирует, что он не будет использоваться для mitm, помимо российских сайтов с сертификатом минцифры

А как сертификат в браузере поможет избежать mitm скажем при посещении зарубежных сайтов?

Тем, что сертификат работает в пределах определенного браузера и только для .ru/.рф доменов. На систему и остальные программы, включая основной браузер, сертификат не распространяется.

Потому что оттуда у сертификата будет гораздо более широкий охват: система начнет доверять сертификату не только в браузере и не только для .ru, .рф

Насколько я видел в стандартной ОС нет никаких механизмов рестрикции

Потому что браузер пользуется своими сертификатами, а не ОС.

Казалось бы - есть же Chromium-GOST.
Но нет, нужен новый BolgenOS браузер.

Sign up to leave a comment.

Articles