一家西方的证书机构拒绝为俄罗斯域名颁发HTTPS证书,甚至还吊销了已经办理的证书。
这件事看似事小,实际上影响巨大,把互联网当武器,应该是开了先例。
可能有些朋友还不清楚吊销证书啥作用,卢松松在这里简单说下:
其实HTPPS吊销了,对普通大众和中小企业的影响是比较大的,比如不能用在线支付了,访问访问弹出警告了。
另外现在全球的网站95%都已经用了HTTPS了。如果不启用SSL,那么操作系统和浏览器会弹出警告,告诉用户这个网站不安全,你不应该访问它。
当然你忽略警告,强行访问也行。但大多数用户会直接关闭的。比如在国内,你开发的各类小程序,其实也是需要有网址有证书的。一旦证书提示风险,浏览器都会提示风险。
其实美国并没有发布这个禁令,但这家机构自发的加重制裁,如果西方证书机构都这样做,吊销俄罗斯的HTTPS证书,那么俄罗斯网站就不能用加密通信,尤其是在线支付,全部依赖于HTTPS,会导致整个在线支付瘫痪。
虽然俄罗斯遇见到了这种风险,也弄了个自己的证书服务,但需要有自己的操作系统和浏览器,好在俄罗斯有自己的Yandex浏览器。这对Yandex是个机会,但毕竟Yandex体量太小,短时间内不可能人人都更换成Yandex。尤其是手机里的浏览器(安卓手机、苹果手机默认是自带的浏览器),几乎不可能。
现在明白自助研发的重要性了吧?
这件事的最终结果很可能是,俄国用俄国的证书,西方用西方的证书。但是,事情并非到此为止,西方看上去真的有打算让俄罗斯断网,公开提出来的方案已经有停止国际路由、停止域名注册、停止DNS解析等等。
如果真的走到这一步,俄国的互联网就成了一个孤岛,就跟全球的互联网分开了。
暂无评论内容