Admin
05.09.2025
В мае текущего года для популярной DNS-службы 1.1.1.1, предоставляемой Cloudflare и APNIC, были выданы три TLS-сертификата, которые могут угрожать стабильности работы интернета. Эти сертификаты были сгенерированы центром Fina RDC 2020, который подчиняется владельцу корневого сертификата Fina Root CA, доверенному Microsoft. Cloudflare подтвердил, что они не уполномочивали Fina на выпуск сертификатов, что указывает на ненадлежащую процедуру. Компания уже начала взаимодействие с Fina для решения возникшей проблемы. Данные, защищенные с помощью Cloudflare WARP, не оказались под угрозой. Microsoft активно работает над блокировкой этих сертификатов, однако не объяснила, почему проблема оставалась незамеченной так долго. Два из сертификатов остаются действительными. Google и Mozilla подтвердили, что их браузеры никогда не доверяли сертификатам Fina, а Apple отметила, что Fina отсутствует в их списке доверенных центров сертификации. Инцидент подчеркивает уязвимости в системе доверия в интернете, что также негативно сказалось на репутации Microsoft, не сумевшей вовремя выявить проблему.