Picture of Roelof van Doorn
Roelof van Doorn

Rusland komt met eigen TLS (SSL) certificaatautoriteit

Europa ziet het al langer als gevaar. Het Internet is tè afhankelijk van Amerikaanse root servers en ook van Amerikaanse verstrekkers van SSL certificaten. Hoewel we daar in Europa nog weinig last van hebben gehad, drijft deze afhankelijkheid Rusland in een hoek. En net als bij de ontzegging van toegang tot het SWIFT netwerk van banken, heeft Rusland ook hier een alternatief klaar.

Toen de Russische banken van het Europese SWIFT systeem werden afgesloten, dreef Europa de banken in de handen van China, waar ze al jaren een alternatief op SWIFT gebruiken. Bij het ontzeggen. Bij het meest recente probleem, komt de oplossing van eigen bodem.

Door de sancties richting Rusland, is het voor Russische ondernemingen lastig om aan zogenaamde TLS certificaten te komen. TLS is de opvolger van SSL die in de volksmond ook nog steeds SSL wordt genoemd. Het zorgt onder anderen voor een veilige en snelle verbinding tussen de gebruikers en een website of webservice.

Het probleem van deze certificaten is dat ze verlopen. Ook in Rusland moeten organisaties dus vernieuwde certificaten aanvragen om veilige verbindingen te blijven leveren. Om dit op te lossen, heeft Rusland een eigen certificaat autoriteit in het leven geroepen.

Het introduceren van zo’n autoriteit is in de praktijk echter lastig. Andere autoriteiten moeten de Russische eerst herkennen voor de certificaten als vertrouwd kunnen worden aangezien. Op wereldwijde schaal worden de certificaten vooralsnog niet geaccepteerd omdat andere autoriteiten op dit moment niet de stap zullen zetten om het Russische alternatief te accepteren.

Het kan goed zijn dat Rusland dit probeert op te lossen met browser extensies die de certificaten alsnog als valide accepteren of wellicht zelfs met compleet eigen browsers. Dat levert nog steeds problemen op voor bezoekers van buiten Rusland, maar voor de eigen bevolking kan dit een oplossing blijken.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.