У проблемы отзыва сертификатов у российских сервисов западными центрами доверия уже сейчас есть возможное решение. Его можно отнести к классу «полумер» (полноценным решением будет полностью отечественный браузер, о чем было сказано в предыдущей части), но это не отменяет эффективность оного.
Ситуация такова, что отечественные сертификаты НУЦ Минцифры, которые отозвать нельзя, сейчас не имеют доверия в большинстве систем. В том числе из-за исторических прецедентов.
«Корень» потенциального решения находится именно здесь; если система не доверяет российским сертификатам, то можно заставить российские приложения им доверять.
Подобную модель, например, использует браузер Firefox, который имеет отдельное от системы хранилище сертификатов. Нет технических преград для ее масштабирования на нынче подсанкционные сервисы.
Очевидный минус этого решения — вне приложений доверия к этим сертификатам все равно не будет, что уменьшает его релевантность, например, для веб-сервисов.
Тем не менее, для потребительского сектора, где большинство использует именно приложения, эта модель имеет смысл. Возможно применение «гибридного» подхода, когда сайт условного VK или «Яндекса» будет использовать западные сертификаты, а их же приложения — отечественные.
Даже в этом варианте предоставленный метод сохраняет свои плюсы, ведь даже при отзыве сертификата у сайта, приложение будет функционировать, что помогает сократить потенциальный ущерб от таких «неполадок».
Выразить свой взгляд на решение возникшей проблемы можно по следующим контактам.