A
А если под эгидой всеобщей цифромодернизации, согнать местных коммерсов чтобы открыть казахстанский коммерческий CA, с привлечением западных специалистов для аудита и прочей фигни, чтобы те были удовлетворены тем что государство туда ни сантиметра и все стандарты соблюдены. И в тайне блочить? Как NSA с Microsoft сделали (но они явно то для слежки делали). Если написал ахинею поправьте пожалуйста.
Вы не понимаете. Для того, чтобы "блочить" адресно, на уровне страниц, а не сайта, нужно сначала выпустить для этого сайта левый сертификат. Вот тут-то и кирдык будет любому УЦ. Его мигом выпрут из всех списков доверенных УЦ и все выпущенные им сертификаты накроются медным тазом. Т.е. сертификаты наших УЦ не попадают в доверенные именно из-за того, что никто им не доверяет.