Сертификаты сторонних CA
Для любого сайта, который работает с данными пользователей, важно иметь действующий сертификат. Он позволяет убедиться, что данные передаются именно тому сайту, который указан в адресной строке браузера, а не подделке злоумышленников.
Яндекс Браузер, как и другие современные браузеры, не позволит открыть сайт, если его сертификат отозван. Некоторые сайты столкнулись с отказом в выдаче сертификатов.
Чтобы пользователь был уверен в безопасности передачи данных на такие сайты, возможно добавить корневые сертификаты для сторонних CA в хранилище сертификатов Яндекс Браузера. Подробнее о специальной программе для сторонних CA читайте в разделе Требования для сторонних CA.
Выдача сертификатов
Чтобы получить сертификат, владелец сайта оформляет заявку на выдачу сертификата в одном из сторонних CA, либо CA сам выпускает сертификаты для своих доменов. Сторонний CA проверяет принадлежность домена, заносит его в CT-лог, а затем выдает сертификат.
Владелец сайта не предоставляет сторонним CA доступ к личным данным пользователей. Сертификат, выданный сторонними CA, используется только для безопасного обмена секретными ключами между пользователем и сайтом. Использовать его для расшифровки трафика невозможно.
Схема доверия в Браузере
Сертификаты CA действительны для доменов, которые были успешно добавлены в два различных публичных Certificate Transparency лога. Стандарт CT разработан для контроля работы удостоверяющих центров и отслеживания сертификатов, выпущенных ошибочно или в мошеннических целях.
Что изменится для пользователя
Ничего. Открыв в Браузере сайт с сертификатом стороннего CA, вы увидите в Умной строке значок