https://www.gosuslugi.ru/crtЕсли кто ещё не знал
Если кто ещё не знал, на данный момент если вы хотите скачать что нибудь с госуслуг или других таких сайтов, налог ру и так далее, вам нужно установить корневые сертификаты, или использовать поддерживаемый браузер, Yandex браузер или Atom.
Так вот, установив эти сертификаты, тот кто издал эти сертификаты может читать весь ваш TSL трафик. Другими словами, если вы идёте на сайт HTTPS какой нибудь, где трафик зашифрован, агенство из трёх букв знает что вы делаете на этом сайте -- скорей всего трафик записывается и анализируется AI на нормальную активность. Или другой пример, если вы передаёте зашифрованную информацию иными путями, скажем через месенджер, у них есть ключ для расшифровки.
И ты сам установил этот ключ!
///
Вообще иметь сертификат один для всех это чистой воды идиотизм, с точки зрения безопасности. Любое западное ведомство, любой хакер может скачать этот сертификат и шифровать с помощью его и получать доступ в гос сайтам. Если бы каждый девайс или каждый юзер имел свои сертификаты шифрования это было бы логично и полезно. А так, единственная причина по которой вас заставляют установить корневые сертификаты это чтобы иметь возможность дешифровывать ваш TLS трафик.