GlobalSign отозвал 20 000 сертификатов. Прошёл свои десять сайтов и записал, где будет больно

В российском вебе за неделю сломалось две вещи. 13 июня GlobalSign начал массовый отзыв сертификатов у российских компаний — до 20 000 доменов второго уровня под ударом. Let’s Encrypt 4 июня формализовал санкционные ограничения в новой редакции пользовательского соглашения. Я держу около десятка сайтов, все на Let’s Encrypt; сел и прошёл их по списку — какой issuer у каждого, кому грозит и в каком порядке, какие альтернативы реально работают в 2026 году. Внутри: пайплайн инвентаризации через openssl и crt.sh, конфиг Caddy с двумя issuer-ами в fallback, разбор Google Trust Services, НУЦ Минцифры и тех, кто уже выбыл (Buypass) или присоединился к ограничениям (ZeroSSL).

https://habr.com/ru/articles/1049334/

#TLS #SSL #GlobalSign #сертификаты #санкции #ACME #Caddy #НУЦ #Certificate_Transparency #lets_encrypt

GlobalSign отозвал 20 000 сертификатов. Прошёл свои десять сайтов и записал, где будет больно

В российском вебе за неделю сломались две вещи. 13 июня GlobalSign — один из крупнейших удостоверяющих центров — начал массовый отзыв сертификатов у российских компаний; по оценкам участников рынка,...

Хабр

GlobalSign второй раз за неделю начал принудительный отзыв TLS-сертификатов сайтов подсанкционных российских компаний / Хабр

https://habr.com/ru/news/1049248/

> По информации СМИ, японский удостоверяющий центр GlobalSign запустил вторую волну отзыва TLS-сертификатов у сайтов российских компаний.

Письмо об этом 17 июня получил крупнейший российский регистратор доменов «Региональный сетевой информационный центр» (бренд «Руцентр») от гендиректора российского юрлица «Джи-Эм-О Глобал Сайн Раша» Дмитрия Рыжикова, заявили источники СМИ на рынке информационной безопасности.
Это также подтвердил СМИ представитель «Руцентра».

В список на отзыв попали примерно 310 доменных имён от 44 компаний, включая «Роснефть», Газпромбанк, «Алросу», Positive Technologies, Объединённую авиастроительную корпорацию (ОАК, входит в «Ростех»), АНО «Диалог» и ВЭБ.pф.

#tls #сертификат #домен #globalsign

GlobalSign второй раз за неделю начал принудительный отзыв TLS-сертификатов сайтов подсанкционных российских компаний

По информации СМИ, японский удостоверяющий центр GlobalSign запустил вторую волну отзыва TLS-сертификатов у сайтов российских компаний. Письмо об этом 17 июня получил крупнейший российский регистратор...

Хабр

Using #GlobalSign is always like taking a trip back in time to 1999. All the admin pages literally have an HTML 4.01 Transitional DTD. They have a field for "fax number" on their order form!

Too bad they're the cheapest of the 3 authorized vendors for VMC/CMC certificates...

ИИ-боты сканируют даже логи TLS-сертификатов. Любая информация используется для обучения LLM

Согласно статистическому отчёту State of AI Traffic от Human Security, за последний год резко увеличилась активность ИИ-агентов, ботов и ИИ-инструментов в интернете. Например, трафик от ИИ-агентов увеличился почти в 80 раз (на 7851%), трафик от ИИ-скраперов — на 597%. Весь ИИ-трафик за последний год увеличился на 187%, а в целом он растёт в восемь раз быстрее, чем человеческий.

https://habr.com/ru/articles/1038744/

#GlobalSign #ИИботы #датаброкеры #скрапинг #краулеры #LLM #данные_для_обучения #Certificate_Transparency #TLSсертификаты #UGC

ИИ-боты сканируют даже логи TLS-сертификатов. Любая информация используется для обучения LLM

Согласно статистическому отчёту State of AI Traffic от компании по компьютерной безопасности Human Security, за последний год резко увеличилась активность ИИ-агентов, ботов и ИИ-инструментов в...

Хабр

ICYMI:

**Globalsign certs issued on Monday 1st Dec 2025 will not be trusted on some clients because they incorrectly use 2027 CT logs.**

You can simply reissue them to resolve the problem.

https://status.globalsign.com/incidents/49ndl5hz24h2

#PKI #GlobalSign #WebDev #TLS #CTLogs

SSL errors occur for TLS certificates issued on December 1

GMO GlobalSign's Status Page - SSL errors occur for TLS certificates issued on December 1.

@fluepke Ich hab meine von #GlobalSign
📢 Découverte d'une variante backdoor de SonicWall NetExtender
📝 Dans un rapport publié par eSentire, leur **Threat Response Unit (TRU)** a découvert en juin 2025 une version backdoor du client **SonicWa...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-08-decouverte-d-une-variante-backdoor-de-sonicwall-netextender/
🌐 source : https://www.esentire.com/blog/threat-actors-recompile-sonicwalls-netextender-to-include-silentroute-backdoor
#GlobalSign #NetExtender #Cyberveille
Découverte d'une variante backdoor de SonicWall NetExtender

Dans un rapport publié par eSentire, leur Threat Response Unit (TRU) a découvert en juin 2025 une version backdoor du client SonicWall NetExtender, désignée sous le nom de SilentRoute par Microsoft. Cette version malveillante est presque identique au logiciel légitime, mais avec des modifications subtiles permettant l’exfiltration de données sensibles. Le processus d’infection commence lorsque l’utilisateur télécharge le client NetExtender depuis un site frauduleux imitant la page officielle de SonicWall. Le fichier téléchargé, un installateur MSI signé nommé “SonicWall-NetExtender.msi”, utilise un certificat numérique frauduleux émis par GlobalSign, permettant de contourner la protection SmartScreen de Microsoft.

CyberVeille

20$ and a few days of enthusiasm and work granted a researcher access to way too many moving parts of the mobi. #TLD, because the #whois server domain changed. If I understand it correctly did the researcher simply register the old #domain.

arstechnica.com reports that the user was even able to "rightfully" claim ownership of certificates. The example mentioned is, that he could have claimed authority over "microsoft[.]mobi" of which #GlobalSign is the #certificate #authority.

Recommend to give this article at least a brief read.

#DNS #infosec #whois #infrastructure #digitalgovernance

Rogue WHOIS server gives researcher superpowers no one should ever have

.mobi top-level-domain managers changed the location of its WHOIS server. No one got the memo.

Ars Technica
Web Technologies of the Year 2023

Strange: #Globalsign Root CA - R3 ist plötzlich #revoked ?
Auf https://revoked.r3.roots.globalsign.com kommt man net mehr drauf, aber https://valid.r3.roots.globalsign.com sagt Zertifikat ist valid. Diverse Browser werfen aber seit ca. 30min Fehler...
GlobalSign Root CA - R3