Статья содержит результаты мониторинга поддержки сайтами российских органов власти и регуляторов федерального уровня криптографических протоколов, обеспечивающих защищенную передачу данных между сайтом и его посетителями. Результаты мониторинга свидетельствуют о том, что практически все эти сайты не обеспечивают своим посетителям защищенный обмен данными. На них также широко поддерживаются устаревшие и скомпрометированные версии криптографических протоколов или наличествуют серьезные ошибки в реализации такой поддержки.
< ... >
Article analyzes the outcomes of monitoring of SSL/TLS implementation on the Russian governmental websites. Main finding of the monitoring is nearly no websites of Russian federal authorities and regulators ensure reasonable secure communications for their visitors. They also widely support obsolete and compromised secure protocols and contain crude flaws in security.
Keywords:
governmental websites, cryptographic protocol, SSL, TLS, secure communications