ОБНОВЛЕНИЕ от 4 ноября 2019 г.: теперь мы используем SwissSign AG.(новое окно)в качестве центра сертификации для выдачи нашего сертификата SSL/TLS. Узнайте больше о том , как проверить SSL-сертификат proton.me.(новое окно).
ОБНОВЛЕНИЕ от 11 октября 2021 г .: теперь мы используем Let's Encrypt.(новое окно)в качестве центра сертификации, который проверяет сертификаты SSL, используемые для защиты веб-сайтов Proton Mail и Proton VPN. Для получения дополнительной информации об этом и инструкций о том, как проверить действительность нашего сертификата, см. Сертификат TLS/SSL Proton Mail.(новое окно).
Ранее сегодня Electronic Frontier Foundation Алжир Telegram Лидер ообщила , что(новое окно)что эмиратская фирма по кибербезопасности DarkMatter подала заявку на получение статуса центра сертификации высшего уровня. Центры сертификации (CA) выдают цифровые сертификаты, которые удостоверяют, кто является владельцем сайта, что соединение с сайтом безопасно и что третья сторона не может перехватывать трафик. Если злоумышленник станет центром сертификации, он сможет раздавать поддельные сертификаты и потенциально перехватывать HTTPS-трафик.
Статья EFF в первую очередь фокусировалась на том, что произойдет, если DarkMatter, которую издание The Intercept обвинило в осуществлении правительственной слежки,(новое окно)стал центром сертификации верхнего уровня, которому доверяют браузеры (чего пока не произошло и вряд ли произойдет).
Подключение к Proton Mail (и Proton VPN) возникло потому, что швейцарская компания QuoVadis выдала промежуточный сертификат DarkMatter и QuoVadis также выдала сертификат Proton Mail . Тот факт, что QuoVadis выдал сертификат DarkMatter, побудил некоторых людей призвать всех удалить сертификаты QuoVadis из своего браузера. Это необдуманное действие необоснованно и может привести к тому, что многие веб-сайты, включая Proton Mail и Proton VPN, не будут работать.
Эти слухи и обвинения в основном исходят от людей, которые не понимают, как работает система CA, или имеют неверную информацию. Ниже мы объясним, почему ничто из этого не влияет на безопасность Proton Mail .