В администрации президента обсуждается, как дополнительно обезопасить передачу данных в интернете в случае конфликта с иностранными партнерами. Об этом сообщила газета «КоммерсантЪ» со ссылкой на свои источники в Администрации президента РФ. Основной идеей является создание государственного удостоверяющего центра, который будет выдавать сайтам в руссокязычном сегменте Интернета SSL-сертификаты, используемые для шифрования данных и идентификации сайта при установлении защищенного https-соединения.
Сейчас интернет-ресурсы, в том числе государственные, используют сертификаты, выданные иностранными компаниями. Так, на государственном портале госуслуг используется SSL-сертификат, выданный уддостоверяющим центром американской компании Comodo, а на портале ФНС — SSL-сертификат от компании Thawte, принадлежащей Symantec. Если они по какой-то причине отзовут эти сертификаты, это может поставить под угрозу защищенную передачу данных в Рунете, считают авторы идеи.
Чтобы сделать использование SSL-сертификатов этого удостоверяющего центра массовым, основных производителей операционных систем и браузеров — Microsoft, Google, «Яндекс» и других — могут обязать предустановить в свои продукты специальный корневой сертификат.
Два чиновника сообщили газете, что идею создания отечественного удостоверяющего центра и имплементации его корневых сертификатов во все ОС и браузеры пропагандирует компания «Крипто-Про», которую называют «тесно связанной с ФСБ». При этом с начала года, по их словам, в качестве площадки для создания удостоверяющего центра рассматривается Технический центр Интернет, совладельцами которого являются Координационный центр национального домена сети Интернет и Фонд развития сети Интернет.