6 июня GlobalSign начал массовый отзыв TLS-сертификатов у российских компаний, зацепив MAX и VK. Новость громкая, но техническая суть проще, чем кажется в заголовках.
🔹 Отзыв сертификата ≠ истечение срока. Это принудительное аннулирование через CRL (Certificate Revocation List). Браузер видит, что сертификат «мёртв» до даты окончания.
🔹 «Небезопасно» в браузере — это не взлом. Это просто предупреждение, что цепочка доверия порвана. HTTPS-соединение всё ещё шифруется, но без гарантии, что ключ у того, кому нужно.
🔹 Chrome и Edge не проверяют CRL онлайн по умолчанию (это замедляет загрузку). Они используют CRLSet — встроенный список, который обновляется с запозданием. Так что часть пользователей увидит ошибку не сразу.
🔹 Реальный удар — не сам отзыв, а потеря доверия к корневому сертификату. Если CA/Browser Forum решит, что корни GlobalSign под санкциями — Chrome просто перестанет доверять всем сертификатам этого центра. Вот это будет «конец Рунета» для браузеров.
Вывод: пока это технический нюанс для продвинутых пользователей. Для остальных — зелёный замочек может стать серым, но сайты не перестанут работать.
#TLS #сертификаты #GlobalSign #безопасность



