SSL/TLS-сертификаты: жизненный цикл без инцидентов после ухода привычных CA

Работа в условиях фрагментированного мира

Совместная работа, система контроля версий, организация веток
Большие проекты/команды
Модели руководства
Антикризисный менеджмент
Обслуживание клиентов, техническая поддержка, обратная связь
Управление изменениями, управление требованиями
Проектирование информационных систем
Тестирование безопасности
Управление изменениями
Управление инцидентами
Управление уязвимостями
Безопасность
Безопасность инфраструктуры
Инфобезопасность

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Доклад будет интересен архитекторам, SRE-инженерам, DevOps-специалистам и техническим руководителям, отвечающих за доступность и безопасность высоконагруженных онлайн-сервисов и ИТ-систем. Материал будет полезен как тем, кто уже столкнулся с отзывом сертификатов иностранных УЦ, так и тем, кто хочет паттерны действий в архитектуру.

Тезисы

Летом 2026 года иностранные удостоверяющие центры начали массовый отзыв SSL/TLS-сертификатов для доменов российских подсанкционных компаний. Регулятор CA/Browser Forum ужесточил правила из-за риска вторичных санкций. Итог для инфраструктуры: без сертификата в корневом хранилище доверия популярных браузеров пользователи увидели ошибки NET::ERR_CERT_AUTHORITY_INVALID вместо страниц входа и предупреждение о небезопасном соединении, либо вовсе не смогли открыть онлайн-ресурс.

В группе Рунити мы прошли через это на ряде действующих высоконагруженных проектах наших клиентов в Руцентре и Рег.ру. Санкционный периметр может расшириться в любой момент — а это значит, что отзыв сертификата стоит закладывать уже сейчас в модель угроз даже тем, кто пока не находится под прямыми санкциями.

В докладе представлю не рассуждения о политике, а покажу процессы, возможные риски и варианты выхода из ситуации для пересборки жизненного цикла SSL/TLS: от получения уведомления об отзыве до миграции на альтернативные цепочки доверия без потери доступности. Расскажу, как выбирать другой сертификат — отечественный или есть ли тут выбор, — как подготовить клиентов компании и есть ли возможности минимизировать дискомфорт. А также поделюсь, как перестроить процессы, чтобы пережить отзыв любого CA.

Ключевые тезисы: — общее устройство мирового рынка SSL/TLS-сертификатов; — особенности оформления иностранных сертификатов для компаний из России: что остается доступным с санкциями и без; — выбор из российских решений: типы, виды и отличия, возможность миксовать сертификаты; — разница в последствиях отзывов для сайтов, ИТ-систем и приложений; — как готовить какой из онлайн-активов к возможному риску; — практический кейс: на примере одного из банков покажу, что и как делали в режиме реального времени, особенности взаимодействия с удостоверяющими центрами и как выстраивали коммуникацию с пользователями.

Георгий Казаров

Группа Рунити

Руководитель отдела доменов в группе Рунити. Более 20 лет опыта работы в ИТ-сфере. С 2009 года занимался развитием направления colocation-услуг и аренды вычислительных мощностей. С 2012 года сфокусировался на развитии сервисов безопасности в онлайн-среде. С 2024 года возглавил отдел доменов в Руцентре и Рег.ру в группе Рунити.

Видео

Другие доклады секции

Работа в условиях фрагментированного мира

Эмоциональный интеллект в эпоху AI: забить или развить?
Екатерина Гордеева

Независимый эксперт/ Индивидуальный предприниматель