Сертификаты сторонних CA

Для любого сайта, который работает с данными пользователей, важно иметь действующий сертификат. Он позволяет убедиться, что данные передаются именно тому сайту, который указан в адресной строке браузера, а не подделке злоумышленников.

Яндекс Браузер, как и другие современные браузеры, не позволит открыть сайт, если его сертификат отозван. Некоторые сайты столкнулись с отказом в выдаче сертификатов.

Чтобы пользователь был уверен в безопасности передачи данных на такие сайты, возможно добавить корневые сертификаты для сторонних CA в хранилище сертификатов Яндекс Браузера. Подробнее о специальной программе для сторонних CA читайте в разделе Требования для сторонних CA.

Выдача сертификатов

Чтобы получить сертификат, владелец сайта оформляет заявку на выдачу сертификата в одном из сторонних CA, либо CA сам выпускает сертификаты для своих доменов. Сторонний CA проверяет принадлежность домена, заносит его в CT-лог, а затем выдает сертификат.

Владелец сайта не предоставляет сторонним CA доступ к личным данным пользователей. Сертификат, выданный сторонними CA, используется только для безопасного обмена секретными ключами между пользователем и сайтом. Использовать его для расшифровки трафика невозможно.

Схема доверия в Браузере

Сертификаты CA действительны для доменов, которые были успешно добавлены в два различных публичных Certificate Transparency лога. Стандарт CT разработан для контроля работы удостоверяющих центров и отслеживания сертификатов, выпущенных ошибочно или в мошеннических целях.

Что изменится для пользователя

Ничего. Открыв в Браузере сайт с сертификатом стороннего CA, вы увидите в Умной строке значок Защищенное соединение. Это означает, что сайт может обеспечить безопасную передачу данных благодаря шифрованию.

Написать в службу поддержки