Ответ Гугла: Произношение слова ich (я) как «ищ» является диалектной нормой, хотя по классическим правилам немецкого языка звук обозначается как среднее между «х» и «щ» ([ɪç]). [1, 2]
Как это устроено
Литературная норма (Hochdeutsch): Звук ch после мягких гласных — это так называемый Ich-Laut ([ɪç]). В русском языке нет точного аналога. Ближе всего мягкое «хь», произнесенное на выдохе с прижатой средней частью языка к нёбу. [2]
Диалекты и разговорная речь: Произношение через «ищ», «иш» или даже «ик» широко распространено на западе и в других регионах Германии (например, в Кёльне или в рейнских диалектах). Это не считается грубой ошибкой в живом общении. [1, 3, 4]
В музыке и культуре: Из-за особенностей звукозаписи и экспрессии вокалисты (например, Тилль Линдеманн из Rammstein) часто утрируют ich до отчетливого «ищ». [2]
нет, "ich" это не "их" точно. Я помню по урокам немецкого в школе, что это было похоже на "ищ". Но тут выше объяснили, что это специальный звук. "Ч" в немецком точно есть, он слишком важен у них и должен быть одним звуком . То что МФА передаёт его дифтонгом, это их проблемы .
даже внутри американского диалекта есть серьёзная разница в произношении, к примеру "th". И даже на лучших голосах синтеза речи это заметно (хотя там качественно читают).
eventLoop, microtasks и подобное являются частью стандарта HTML. Соответственно браузер должен их обязательно поддерживать. Это "особенность реализации" только если учитывать javascript вне браузеров, где html может быть необязателен.
Вопрос по лексике- У вас для символа отрицания используется "!" . Однако это очень не-интуитивно, сильно мешает, а встречается отрицание часто. Может, заменить восклицательный знак на другой, к примеру "~" (тильда)? Тильда у вас уже используется в другой ситуации, но можно заменить её там на что-то другое.
Наибольшую опасность представляют системные браузеры (Хром, Mi Browser) так как они работают в привилегированном режиме, и эксплуатация уязвимости в них даёт намного больше возможностей для злоумышленника.
Большой перевод seL4 Whitepaper, который является хорошим введением в микроядро seL4. https://habr.com/ru/articles/1036890/ Здесь не только специфика seL4 и микроядер вообще, но и много полезного в целом по ОС, ИТ-безопасности, формальной верификации и системам жёсткого реального времени.
перевод статьи о слабом копилефте от крупных профессионалов в проверке лицензионной чистоты- https://habr.com/ru/articles/1024508/ Конкретно LGPL подходит только для динамической линковки библиотеки.
Не надо переносить взгляд с макро-уровня на микро-уровень. Имеем: Тело находится в первой ячейке пространства . В следующем кванте времени оно "скачком" оказывается во второй ячейке пространства. Или в более далекой , смотря какая скорость. Это происходит сразу, нет плавного перемещения, которое есть макроявление. Конечно тело может занимать несколько соседних ячеек пространства, это принципиально не меняет дело.
Теперь исполнение американских санкций стало не рекомендательным, а обязательным для членов интернет-консорциума (то есть мировых УЦ и основных браузеров). Здесь особенно важна роль вторичных санкций.
1. Механизм вторичных санкций США
Минфин США (OFAC) активно использует механизм вторичных санкций против компаний из третьих стран (включая Индию, Китай и ОАЭ), которые оказывают «существенное содействие» или предоставляют услуги лицам из SDN-листа (куда входят Сбербанк, Т-Банк, ВТБ и др.). [1, 2, 3]
Выдача SSL-сертификата юридически классифицируется как предоставление технологических услуг.
Для крупной ИТ-компании вроде eMudhra попадание под санкции означает мгновенную блокировку долларовых корсчетов, отзыв международных патентов и запрет на работу с любыми западными клиентами. [3]
2. Главный рычаг: Зависимость от Root Programs
Это самый жесткий технический ограничитель. Чтобы SSL-сертификат работал (не вызывал ошибку «Подключение не защищено»), его корневой сертификат должен быть зашит в операционные системы и браузеры.
Всем мировым рынком доверенных корневых сертификатов управляют Apple, Google, Microsoft и Mozilla.
Эти корпорации зарегистрированы в США (Mozilla — в рамках американской юрисдикции) и обязаны строго исполнять требования OFAC.
Если индийский УЦ попытается тайно выдать сертификат подсанкционному банку, это станет известно в ту же секунду (из-за обязательной технологии Certificate Transparency, где все выданные в мире сертификаты публично логируются). [4, 5]
3. Последствия для бизнеса УЦ
Если ИТ-гиганты исключат индийский УЦ из своих Root Stores, то:
Все сайты, приложения и государственные сервисы самой Индии, использующие сертификаты этого УЦ, перестанут открываться на смартфонах Android, iPhone и ПК на Windows по всему миру.
Это означает мгновенное уничтожение бизнеса удостоверяющего центра. Ни один национальный УЦ не пойдет на такой риск ради коммерческого контракта с российским банком. [6]
Именно поэтому зарубежный обходной путь для SSL-сертификатов полностью заблокирован, что и вынудило Минцифры РФ создать собственный Национальный удостоверяющий центр (НУЦ), чей корень по умолчанию поддерживают только Яндекс.Браузер и Атом.
Здесь особенно важна роль вторичных санкций. Индийские и прочие удостоверяющие центры (УЦ) точно так же подпадают под действие вторичных санкций США. Более того, они обязаны соблюдать те же правила веб-индустрии, что и любые другие мировые игроки. [1, 2] В Индии есть крупные национальные УЦ, имеющие международное признание (например, eMudhra). Однако использовать их как «обходной путь» для подсанкционного российского бизнеса не получится по двум критическим причинам: [3]
1. Прямой риск вторичных санкций для индийских компаний
Вторичные санкции США сформулированы экстерриториально. Это означает, что если Минфин США (OFAC) зафиксирует, что индийский УЦ выдал SSL-сертификат российскому банку из SDN-листа (например, Сбербанку или Т-Банку), санкции будут наложены на сам индийский УЦ. [1, 2, 4]
Цена нарушения: Индийская компания мгновенно потеряет право вести расчеты в долларах, лишится американских контрактов и будет изолирована от глобальной финансовой системы.
2. Зависимость от американских Root Programs (Главный рычаг)
Чтобы сертификаты индийского УЦ признавались браузерами по всему миру, этот УЦ должен находиться в «белых списках» (Root Stores) операционных систем Apple, Google и Microsoft. [3]
По законам США эти американские ИТ-гиганты обязаны немедленно удалить из своих систем любой иностранный УЦ, который уличен в помощи подсанкционным российским структурам.
Если eMudhra или другой индийский центр выдаст сертификат подсанкционной компании из РФ, Apple и Google и Microsoft вычеркнут его из систем iOS, Android, macOS и Windows. После этого индийские сертификаты перестанут работать по всему миру, что мгновенно уничтожит бизнес этого УЦ.
Поэтому индийские, китайские и любые другие азиатские удостоверяющие центры, имеющие статус публично доверенных (Publicly Trusted), строго соблюдают американские санкционные списки и автоматически откажут подсанкционным компаниям из России.
Интересно, что даже этот мой коммент про CA/Internet forum (уровень выше) заминусили! Да , и конечно российским "иноагентам" ничего не грозит. В соответствии с правилами CA/Browser Forum, УЦ обязаны соблюдать законы той страны, в которой они физически зарегистрированы или ведут операционную деятельность. Что это за страны ?
Хотя американские (OFAC, BIS) и европейские санкции наносят самый массовый удар, требования комплаенса для международных удостоверяющих центров (УЦ) охватывают глобальную систему ограничений, привязанную к юрисдикциям ключевых участников ИТ-рынка. [1, 2]
Международные УЦ обязаны проверять клиентов по следующим спискам:
1. Списки ООН (ООН / UN Consolidated List)
Это базовый, фундаментальный список ограничений, который признан на международном уровне. Любой УЦ в мире (независимо от того, находится он в США, Европе или Азии) по умолчанию блокирует организации и лица, внесенные в перечни Совета Безопасности ООН. [1, 3, 4, 5]
2. В соответствии с правилами CA/Browser Forum, УЦ обязаны соблюдать законы той страны, в которой они физически зарегистрированы или ведут операционную деятельность. Из-за этого в силу вступают: [6, 7] Национальные списки Великобритании (UK OFSI)
Списки Японии (там юрисдикция GlobalSign)
Списки Швейцарии
Почему все говорят именно про США и ЕС?
Экстерриториальность: Санкции США (в частности, списки OFAC SDN) имеют «вторичный» характер. Если условный азиатский или европейский УЦ попытается их проигнорировать, США могут наказать его финансово, перекрыв доступ к долларовой системе. [3, 5]
Контроль над Root Programs: Как упоминалось ранее, ключевые создатели правил — это Google, Apple и Microsoft. Будучи американскими корпорациями, они технически зашивают в правила CA/Browser Forum приоритет комплаенс-процедур США (таких как проверка по базам BIS Denied Persons/Entities). [6]
Таким образом, для российского бизнеса, попавшего под ограничения, заблокирован доступ практически ко всей глобальной сети доверенных УЦ, включая американские, европейские, британские и японские площадки. [2]
Да, под принудительный отзыв попали именно основные адреса сайтов — домены второго уровня (company.ru). Это привело к «эффекту домино» для всей ИТ-инфраструктуры затронутых компаний из-за следующих технических особенностей:
Массовый отзыв поддоменов: Блокировка домена второго уровня (company.ru) автоматически означает аннулирование всех его поддоменов третьего, четвертого и последующих уровней (lk.company.ru, api.company.ru, payment.company.ru). У крупных технологических платформ и банков таких поддоменов могут быть тысячи.
Отзывают Wildcard-сертификаты: Компании часто покупают один общий сертификат (Wildcard) вида *.company.ru, чтобы защитить всю свою сеть сайтов. При отзыве такого сертификата из-за санкций «падает» безопасность абсолютно всех сервисов компании разом.
"заинтересованные лица узнали внезапно" Именно сейчас начался массовый отзыв сертификатов. А меры "заинтересованными лицами" предпринимаются давно-
Подготовка в России к сценарию тотального отзыва иностранных SSL/TLS-сертификатов велась системно и поэтапно с 2022 года, что позволило избежать моментального коллапса критической инфраструктуры рунета в июне 2026 года. [1]
Государство и ИТ-индустрия выстраивали полностью независимый внутренний контур шифрования, действуя сразу по нескольким направлениям. [2]
1. Создание Национального удостоверяющего центра (НУЦ)
В марте 2022 года Минцифры оперативно развернуло государственный Национальный удостоверяющий центр. К моменту массовых отзывов 2026 года он уже был полностью протестирован и готов к кратным нагрузкам: [3, 4, 5]
Бесплатный выпуск: Любое российское юрлицо, физлицо или ИП может бесплатно и за пару дней получить TLS-сертификат уровней DV (проверка домена) и OV (проверка организации) через портал Госуслуг. [5, 6]
Двойной стандарт: Сертификаты НУЦ выпускаются как на базе отечественных алгоритмов шифрования (ГОСТ), так и на базе общемирового стандарта RSA, чтобы обеспечивать совместимость с разным ПО. [5, 6]
Яндекс Браузер и Атом (от VK) заблаговременно получили встроенные корневые сертификаты Минцифры.
3. Стратегия крупного бизнеса и банков
Крупнейшие банки (Сбербанк, ВТБ) полностью перевели свои веб-версии на сертификаты Минцифры еще в 2022–2023 годах, параллельно обучая клиентов ставить отечественные сертификаты на смартфоны и ПК.Для защиты мобильных приложений подсанкционные компании использовали технологию своего УЦ внутри приложения: в код мобильного банка под Android заранее «зашивалось» доверие к собственным серверам, минуя проверки систем Google. [3]
4. Экстренные меры на стороне провайдеров
Поскольку для среднего и малого частного бизнеса массовый июньский отзыв стал болезненным, российские хостинг-провайдеры и ИТ-эксперты задействовали временные технические лазейки: [1]
Игнорирование статуса отзыва: На некоторых внутренних узлах связи настраивается короткая пауза или игнорирование списков отзыва сертификатов (CRL/OCSP), чтобы дать сайтам «дожить» несколько дней до перевыпуска.
Разделение трафика: Крупные веб-ресурсы начали разделять потоки: пользователям из РФ отдается российский сертификат Минцифры, а для зарубежного трафика экстренно выпускаются неподсанкционные международные аналоги. [1]
Влияние санкций жестко разделило малый бизнес по типу деятельности:
Неподсанкционный b2c-бизнес (магазины, кофейни, салоны): Они пострадали косвенно, если использовали массовые зарубежные конструкторы сайтов или хостинги, попавшие под веерные блокировки. Им приходится вручную перевыпускать бесплатные сертификаты Let’s Encrypt или менять провайдера.
Партнеры госсектора и подсанкционных гигантов: Небольшие b2b-компании, ИТ-стартапы или подрядчики, которые частично принадлежат подсанкционным лицам или работают на доменах госорганов, попали под прямые блокировки без права использовать международные УЦ.
Впрочем, насчёт дифтонга не прав: Гугл пишет, что это всё-таки двойной звук, но слитный. Хотя я на слух не слышу явной составляющей "т" в нём.
Ответ Гугла:
Произношение слова ich (я) как «ищ» является диалектной нормой, хотя по классическим правилам немецкого языка звук обозначается как среднее между «х» и «щ» ([ɪç]). [1, 2]
Как это устроено
Литературная норма (Hochdeutsch): Звук ch после мягких гласных — это так называемый Ich-Laut ([ɪç]). В русском языке нет точного аналога. Ближе всего мягкое «хь», произнесенное на выдохе с прижатой средней частью языка к нёбу. [2]
Диалекты и разговорная речь: Произношение через «ищ», «иш» или даже «ик» широко распространено на западе и в других регионах Германии (например, в Кёльне или в рейнских диалектах). Это не считается грубой ошибкой в живом общении. [1, 3, 4]
В музыке и культуре: Из-за особенностей звукозаписи и экспрессии вокалисты (например, Тилль Линдеманн из Rammstein) часто утрируют ich до отчетливого «ищ». [2]
нет, "ich" это не "их" точно. Я помню по урокам немецкого в школе, что это было похоже на "ищ". Но тут выше объяснили, что это специальный звук.
"Ч" в немецком точно есть, он слишком важен у них и должен быть одним звуком . То что МФА передаёт его дифтонгом, это их проблемы .
даже внутри американского диалекта есть серьёзная разница в произношении, к примеру "th". И даже на лучших голосах синтеза речи это заметно (хотя там качественно читают).
в немецком "ч" активно используется (ДойЧ). И даже "щ" есть (ищ - ich), но звучит он по-своему как-то.
eventLoop, microtasks и подобное являются частью стандарта HTML. Соответственно браузер должен их обязательно поддерживать. Это "особенность реализации" только если учитывать javascript вне браузеров, где html может быть необязателен.
Русская "Ф" произошла не от фиты, а от греческой Фи , которая и выглядит также, как русская "Ф".
Вопрос по лексике-
У вас для символа отрицания используется "!" . Однако это очень не-интуитивно, сильно мешает, а встречается отрицание часто. Может, заменить восклицательный знак на другой, к примеру "~" (тильда)? Тильда у вас уже используется в другой ситуации, но можно заменить её там на что-то другое.
Наибольшую опасность представляют системные браузеры (Хром, Mi Browser) так как они работают в привилегированном режиме, и эксплуатация уязвимости в них даёт намного больше возможностей для злоумышленника.
https://habr.com/ru/news/1066818/
Будут ли новые материалы по Аргентуму ?
Supertonic TTS можно запустить и на ПК (благодаря Python/Conda). Есть также некая WebGPU-версия для запуска в браузерах.
Большой перевод seL4 Whitepaper, который является хорошим введением в микроядро seL4.
https://habr.com/ru/articles/1036890/
Здесь не только специфика seL4 и микроядер вообще, но и много полезного в целом по ОС, ИТ-безопасности, формальной верификации и системам жёсткого реального времени.
перевод статьи о слабом копилефте от крупных профессионалов в проверке лицензионной чистоты-
https://habr.com/ru/articles/1024508/
Конкретно LGPL подходит только для динамической линковки библиотеки.
Не надо переносить взгляд с макро-уровня на микро-уровень.
Имеем: Тело находится в первой ячейке пространства . В следующем кванте времени оно "скачком" оказывается во второй ячейке пространства. Или в более далекой , смотря какая скорость. Это происходит сразу, нет плавного перемещения, которое есть макроявление.
Конечно тело может занимать несколько соседних ячеек пространства, это принципиально не меняет дело.
Теперь исполнение американских санкций стало не рекомендательным, а обязательным для членов интернет-консорциума (то есть мировых УЦ и основных браузеров).
Здесь особенно важна роль вторичных санкций.
1. Механизм вторичных санкций США
Минфин США (OFAC) активно использует механизм вторичных санкций против компаний из третьих стран (включая Индию, Китай и ОАЭ), которые оказывают «существенное содействие» или предоставляют услуги лицам из SDN-листа (куда входят Сбербанк, Т-Банк, ВТБ и др.). [1, 2, 3]
Выдача SSL-сертификата юридически классифицируется как предоставление технологических услуг.
Для крупной ИТ-компании вроде eMudhra попадание под санкции означает мгновенную блокировку долларовых корсчетов, отзыв международных патентов и запрет на работу с любыми западными клиентами. [3]
2. Главный рычаг: Зависимость от Root Programs
Это самый жесткий технический ограничитель. Чтобы SSL-сертификат работал (не вызывал ошибку «Подключение не защищено»), его корневой сертификат должен быть зашит в операционные системы и браузеры.
Всем мировым рынком доверенных корневых сертификатов управляют Apple, Google, Microsoft и Mozilla.
Эти корпорации зарегистрированы в США (Mozilla — в рамках американской юрисдикции) и обязаны строго исполнять требования OFAC.
Если индийский УЦ попытается тайно выдать сертификат подсанкционному банку, это станет известно в ту же секунду (из-за обязательной технологии Certificate Transparency, где все выданные в мире сертификаты публично логируются). [4, 5]
3. Последствия для бизнеса УЦ
Если ИТ-гиганты исключат индийский УЦ из своих Root Stores, то:
Все сайты, приложения и государственные сервисы самой Индии, использующие сертификаты этого УЦ, перестанут открываться на смартфонах Android, iPhone и ПК на Windows по всему миру.
Это означает мгновенное уничтожение бизнеса удостоверяющего центра. Ни один национальный УЦ не пойдет на такой риск ради коммерческого контракта с российским банком. [6]
Именно поэтому зарубежный обходной путь для SSL-сертификатов полностью заблокирован, что и вынудило Минцифры РФ создать собственный Национальный удостоверяющий центр (НУЦ), чей корень по умолчанию поддерживают только Яндекс.Браузер и Атом.
Здесь особенно важна роль вторичных санкций.
Индийские и прочие удостоверяющие центры (УЦ) точно так же подпадают под действие вторичных санкций США. Более того, они обязаны соблюдать те же правила веб-индустрии, что и любые другие мировые игроки. [1, 2] В Индии есть крупные национальные УЦ, имеющие международное признание (например, eMudhra). Однако использовать их как «обходной путь» для подсанкционного российского бизнеса не получится по двум критическим причинам: [3]
1. Прямой риск вторичных санкций для индийских компаний
Вторичные санкции США сформулированы экстерриториально. Это означает, что если Минфин США (OFAC) зафиксирует, что индийский УЦ выдал SSL-сертификат российскому банку из SDN-листа (например, Сбербанку или Т-Банку), санкции будут наложены на сам индийский УЦ. [1, 2, 4]
Цена нарушения: Индийская компания мгновенно потеряет право вести расчеты в долларах, лишится американских контрактов и будет изолирована от глобальной финансовой системы.
2. Зависимость от американских Root Programs (Главный рычаг)
Чтобы сертификаты индийского УЦ признавались браузерами по всему миру, этот УЦ должен находиться в «белых списках» (Root Stores) операционных систем Apple, Google и Microsoft. [3]
По законам США эти американские ИТ-гиганты обязаны немедленно удалить из своих систем любой иностранный УЦ, который уличен в помощи подсанкционным российским структурам.
Если eMudhra или другой индийский центр выдаст сертификат подсанкционной компании из РФ, Apple и Google и Microsoft вычеркнут его из систем iOS, Android, macOS и Windows. После этого индийские сертификаты перестанут работать по всему миру, что мгновенно уничтожит бизнес этого УЦ.
Поэтому индийские, китайские и любые другие азиатские удостоверяющие центры, имеющие статус публично доверенных (Publicly Trusted), строго соблюдают американские санкционные списки и автоматически откажут подсанкционным компаниям из России.
Интересно, что даже этот мой коммент про CA/Internet forum (уровень выше) заминусили!
Да , и конечно российским "иноагентам" ничего не грозит.
В соответствии с правилами CA/Browser Forum, УЦ обязаны соблюдать законы той страны, в которой они физически зарегистрированы или ведут операционную деятельность.
Что это за страны ?
Хотя американские (OFAC, BIS) и европейские санкции наносят самый массовый удар, требования комплаенса для международных удостоверяющих центров (УЦ) охватывают глобальную систему ограничений, привязанную к юрисдикциям ключевых участников ИТ-рынка. [1, 2]
Международные УЦ обязаны проверять клиентов по следующим спискам:
1. Списки ООН (ООН / UN Consolidated List)
Это базовый, фундаментальный список ограничений, который признан на международном уровне. Любой УЦ в мире (независимо от того, находится он в США, Европе или Азии) по умолчанию блокирует организации и лица, внесенные в перечни Совета Безопасности ООН. [1, 3, 4, 5]
2. В соответствии с правилами CA/Browser Forum, УЦ обязаны соблюдать законы той страны, в которой они физически зарегистрированы или ведут операционную деятельность. Из-за этого в силу вступают: [6, 7]
Национальные списки Великобритании (UK OFSI)
Списки Японии (там юрисдикция GlobalSign)
Списки Швейцарии
Почему все говорят именно про США и ЕС?
Экстерриториальность: Санкции США (в частности, списки OFAC SDN) имеют «вторичный» характер. Если условный азиатский или европейский УЦ попытается их проигнорировать, США могут наказать его финансово, перекрыв доступ к долларовой системе. [3, 5]
Контроль над Root Programs: Как упоминалось ранее, ключевые создатели правил — это Google, Apple и Microsoft. Будучи американскими корпорациями, они технически зашивают в правила CA/Browser Forum приоритет комплаенс-процедур США (таких как проверка по базам BIS Denied Persons/Entities). [6]
Таким образом, для российского бизнеса, попавшего под ограничения, заблокирован доступ практически ко всей глобальной сети доверенных УЦ, включая американские, европейские, британские и японские площадки. [2]
Да, под принудительный отзыв попали именно основные адреса сайтов — домены второго уровня (company.ru).
Это привело к «эффекту домино» для всей ИТ-инфраструктуры затронутых компаний из-за следующих технических особенностей:
Массовый отзыв поддоменов: Блокировка домена второго уровня (company.ru) автоматически означает аннулирование всех его поддоменов третьего, четвертого и последующих уровней (lk.company.ru, api.company.ru, payment.company.ru). У крупных технологических платформ и банков таких поддоменов могут быть тысячи.
Отзывают Wildcard-сертификаты: Компании часто покупают один общий сертификат (Wildcard) вида *.company.ru, чтобы защитить всю свою сеть сайтов. При отзыве такого сертификата из-за санкций «падает» безопасность абсолютно всех сервисов компании разом.
"заинтересованные лица узнали внезапно"
Именно сейчас начался массовый отзыв сертификатов. А меры "заинтересованными лицами" предпринимаются давно-
Подготовка в России к сценарию тотального отзыва иностранных SSL/TLS-сертификатов велась системно и поэтапно с 2022 года, что позволило избежать моментального коллапса критической инфраструктуры рунета в июне 2026 года. [1]
Государство и ИТ-индустрия выстраивали полностью независимый внутренний контур шифрования, действуя сразу по нескольким направлениям. [2]
1. Создание Национального удостоверяющего центра (НУЦ)
В марте 2022 года Минцифры оперативно развернуло государственный Национальный удостоверяющий центр. К моменту массовых отзывов 2026 года он уже был полностью протестирован и готов к кратным нагрузкам: [3, 4, 5]
Бесплатный выпуск: Любое российское юрлицо, физлицо или ИП может бесплатно и за пару дней получить TLS-сертификат уровней DV (проверка домена) и OV (проверка организации) через портал Госуслуг. [5, 6]
Двойной стандарт: Сертификаты НУЦ выпускаются как на базе отечественных алгоритмов шифрования (ГОСТ), так и на базе общемирового стандарта RSA, чтобы обеспечивать совместимость с разным ПО. [5, 6]
Яндекс Браузер и Атом (от VK) заблаговременно получили встроенные корневые сертификаты Минцифры.
3. Стратегия крупного бизнеса и банков
Крупнейшие банки (Сбербанк, ВТБ) полностью перевели свои веб-версии на сертификаты Минцифры еще в 2022–2023 годах, параллельно обучая клиентов ставить отечественные сертификаты на смартфоны и ПК.Для защиты мобильных приложений подсанкционные компании использовали технологию своего УЦ внутри приложения: в код мобильного банка под Android заранее «зашивалось» доверие к собственным серверам, минуя проверки систем Google. [3]
4. Экстренные меры на стороне провайдеров
Поскольку для среднего и малого частного бизнеса массовый июньский отзыв стал болезненным, российские хостинг-провайдеры и ИТ-эксперты задействовали временные технические лазейки: [1]
Игнорирование статуса отзыва: На некоторых внутренних узлах связи настраивается короткая пауза или игнорирование списков отзыва сертификатов (CRL/OCSP), чтобы дать сайтам «дожить» несколько дней до перевыпуска.
Разделение трафика: Крупные веб-ресурсы начали разделять потоки: пользователям из РФ отдается российский сертификат Минцифры, а для зарубежного трафика экстренно выпускаются неподсанкционные международные аналоги. [1]
Влияние санкций жестко разделило малый бизнес по типу деятельности:
Неподсанкционный b2c-бизнес (магазины, кофейни, салоны): Они пострадали косвенно, если использовали массовые зарубежные конструкторы сайтов или хостинги, попавшие под веерные блокировки. Им приходится вручную перевыпускать бесплатные сертификаты Let’s Encrypt или менять провайдера.
Партнеры госсектора и подсанкционных гигантов: Небольшие b2b-компании, ИТ-стартапы или подрядчики, которые частично принадлежат подсанкционным лицам или работают на доменах госорганов, попали под прямые блокировки без права использовать международные УЦ.