Пока внимание было сосредоточено на противостоянии с Telegram, Россия столкнулась с куда более серьёзной цифровой угрозой: крупнейший глобальный центр сертификации GlobalSign начал отзывать SSL‑сертификаты российских сайтов. SSL‑сертификат выполняет роль цифрового «паспорта» ресурса: он подтверждает подлинность сайта (чтобы пользователь точно попал на нужный ресурс, а не на его поддельную копию) и шифрует трафик между браузером и сервером — это защищает данные от перехвата. Когда центр сертификации отзывает сертификат, его серийный номер попадает в публичный список Certificate Revocation List (CRL). Браузеры (Google Chrome, Safari, Firefox и другие) проверяют этот список при каждом подключении. Если сертификат обнаружен в CRL, соединение блокируется либо появляется предупреждение о небезопасности сайта. По данным РБК (https://www.rbc.ru/technology_and_media/13/06/2026/6a2d12da9a7947f7d5334aa0), затронуто около 20 000 серверов. Однако эта цифра отражает лишь видимую часть проблемы. С учётом:
- CDN‑инфраструктур;
- wildcard‑сертификатов (покрывающих основной домен и все его поддомены);
- корпоративных поддоменов;
- API‑контуров и сервисных доменов, реальное число затронутых технических сущностей может достигать миллионов серверов. К тому же ситуация усугубляется тем, что аналогичную политику начал проводить и другой крупный центр — Let’s Encrypt. Это не было отражено в некоторых обзорах (например, в материале по ссылке https://safebdv.blogspot.com/2026/06/globalsign-pki.html), что делает их неполными. Есть и позитивный момент: с 2021 года в России действует собственный удостоверяющий центр, который может помочь в решении возникших проблем.