1 час назад
Почему SSL/TLS-сертификат — это больше не просто техническая проблема
В июне 2026 года десятки российских компаний столкнулись с внезапным отзывом SSL/TLS-сертификатов со стороны иностранных удостоверяющих центров (УЦ) — GlobalSign и Let's Encrypt. Это системный риск, вызванный зависимостью от глобальной инфраструктуры доверия.
Сегодня SSL/TLS сертификаты — это риск цепочки поставок: где зарегистрирован УЦ, под каким правом работает, какие санкционные списки проверяет, есть ли у него право одностороннего отзыва.
И этот отзыв может произойти в любой момент без предупреждения: в выходной день или когда администратор, ответственный за сертификаты, в отпуске.
Какие сервисы под угрозой
Большинство компаний думают о сертификатах только в рамках сайта. Но реальная карта рисков значительно шире:
Публичные домены и поддомены
CDN, платежные шлюзы, личные кабинеты
Интеграционные и почтовые сервисы
Подпись программного обеспечения
Согласно опросу, проведенному среди ИТ-специалистов, только 35% ведут актуальный реестр всех своих публичных точек, использующих сертификаты. Остальные либо не обновляли его давно, либо не ведут вовсе.
Как система автоматизации управления сертификатами снижает эти риски
Автоматизированная система управления жизненным циклом SSL/TLS-сертификатов (Certificate lifecycle management — CLM) решает именно те проблемы, которые обнажила текущая геополитическая ситуация.
● Резервирование через некоторое количество УЦ. Система может выпускать сертификаты сразу из нескольких удостоверяющих центров.
● Работа с отечественными УЦ. Это устраняет зависимость от одного поставщика: если один УЦ отзывает сертификат по санкционным или комплаенс-причинам, инфраструктура не останавливается. Также важно донести до пользователей важность установки корневого сертификата из российских УЦ для корректной работы сервисов.
● Мгновенная замена при отзыве. При внезапном отзыве сертификата со стороны УЦ система автоматически обнаруживает событие и немедленно заменяет отозванный сертификат на рабочий резервный, не требуя ручного вмешательства и без простоя сервиса. Именно это является ответом на сценарий «проснулись, а сертификат уже отозван».
● Контроль публичных точек инфраструктуры. Платформа формирует и поддерживает современный реестр всех точек, где используются сертификаты: домены, программный оболочку, CDN, почта, VPN, шлюзы. Это начальный и обязательный шаг, который является основой любой защиты.
● Настройка приоритезации критичных сервисов. CLM даёт возможность выделить сервисы, отказ которых ведет к остановке бизнес-процессов, и настроить для них больше запасных путей.
● Отработанный план переключения. В противовес ручного подхода («купим иной сертификат, когда припечет»), система реализует заранее настроенный скрипт замены: альтернативный УЦ, ACME-профиль, ответственные, время переключения. Это отрабатывается автоматически, обеспечивая надежность системы и нулевой процент человеческих ошибок.
Наличие базового ACME-обновления не защищает от санкционного отзыва.
При массовом отзыве сертификатов от международных удостоверяющих центров нужна многоуровневая стратегия: диверсификация УЦ, резервные сертификаты и автоматическая замена в реальном времени. У специалистов компании «Актив» можно получить консультацию по выстраиванию такой стратегии, а также подготовке к внедрению автоматизации управления технологическими сертификатами.
Читают сейчас
8 минут назад
Cnews: «Минпромторг оштрафовал НИИСИ РАН на 110 миллионов рублей за срыв сроков разработки отечественных микросхем»
Министерство промышленности и торговли России оштрафовало Научно-исследовательский институт системных исследований Российской академии наук (НИИСИ РАН), входящий в Курчатовский институт, на 110,4 млн

34 минуты назад
Исследователи из сингапурской компании Nipsea разработали сверхчёрное автомобильное покрытие
Учёные из сингапурской компании Nipsea Group разработали сверхчёрное автомобильное покрытие, которое поглощает в среднем 99,9% видимого света. Результаты исследования опубликованы в журнале Matter & L

35 минут назад
3800 часов с нейроимплантом: как пациент с БАС превратил эксперимент в рабочий средство
Речевые нейроинтерфейсы выходят из стадии эффектных лабораторных демо: опубликован кейс Кейси Харрелла, человека с БАС, который почти два года использует имплант дома — пишет письма, управляет курсоро

45 минут назад
SpaceX запустила больше спутников, чем весь остальной мир за всю историю космонавтики
SpaceX к июню 2026 года вывела на орбиту 15 262 спутника — больше, чем все остальные страны, госагентства и частные компании суммарно за всю историю космической эры с 1957 года. Остальной мир за это в

51 минуту назад
Rolls-Royce SMR заключила сделку на строительство малых ядерных реакторов в Швеции
Британская Rolls-Royce SMR выиграла многомиллиардный контракт на строительство трёх модульных ядерных реакторов (ММР) для Швеции. Реакторы возведут в партнёрстве с Videberg Kraft на западном побережье