Проблемы с сертификацией безопасности

Официальный портал мессенджера Max столкнулся с потенциальными препятствиями при продлении TLS-сертификата. Соответствующий вопрос был поднят на форуме сообщества Let's Encrypt, где обсуждалась допустимость выдачи и пролонгации криптографической защиты для доменного имени сервиса.


Санкционные ограничения как причина отказа

Представители удостоверяющего центра Let's Encrypt пояснили, что доменное имя мессенджера принадлежит организации «Коммуникационная платформа», которая включена в санкционные списки США. В связи с тем, что деятельность Let's Encrypt подчиняется американскому законодательству, компания обязана строго следовать ограничительным мерам.


«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями. Вы можете попробовать другой центр сертификации с учетом других правил, которые разрешают выдачу сертификата», — отметили в службе поддержки сервиса.

Перспективы для пользователей

Ранее для обеспечения безопасности сайт Max опирался на услуги международного центра GlobalSign, после чего произошел переход на решения Let's Encrypt. На сегодняшний день официальных уведомлений об аннулировании действующего сертификата не поступало, однако текущая ситуация ставит под вопрос дальнейшее сотрудничество.


Срок действия текущего сертификата истекает 4 сентября этого года. Если ограничение будет введено, владельцам ресурса потребуется:

  • Найти альтернативный удостоверяющий центр, работающий в другой юрисдикции.
  • Перейти на использование российских сертификатов безопасности.

В случае отсутствия оперативных действий пользователи при попытке входа на сайт могут увидеть системные предупреждения о небезопасном соединении в своих браузерах. Стоит отметить, что ранее ряд других российских компаний уже столкнулся с аналогичными мерами со стороны зарубежных центров, таких как GlobalSign, которые начали массово отзывать свои услуги у организаций из РФ.