]> gitweb.stoutner.com Git - PrivacyBrowserAndroid.git/blobdiff - app/src/main/assets/ru/guide_ssl_certificates_light.html
First complete Russian translation.
[PrivacyBrowserAndroid.git] / app / src / main / assets / ru / guide_ssl_certificates_light.html
diff --git a/app/src/main/assets/ru/guide_ssl_certificates_light.html b/app/src/main/assets/ru/guide_ssl_certificates_light.html
new file mode 100644 (file)
index 0000000..ecf4024
--- /dev/null
@@ -0,0 +1,52 @@
+<!--
+  Copyright © 2017-2018 Soren Stoutner <soren@stoutner.com>.
+
+  This file is part of Privacy Browser <https://www.stoutner.com/privacy-browser>.
+
+  Privacy Browser is free software: you can redistribute it and/or modify
+  it under the terms of the GNU General Public License as published by
+  the Free Software Foundation, either version 3 of the License, or
+  (at your option) any later version.
+
+  Privacy Browser is distributed in the hope that it will be useful,
+  but WITHOUT ANY WARRANTY; without even the implied warranty of
+  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
+  GNU General Public License for more details.
+
+  You should have received a copy of the GNU General Public License
+  along with Privacy Browser.  If not, see <http://www.gnu.org/licenses/>. -->
+
+<html>
+    <head>
+        <meta charset="UTF-8">
+
+        <link rel="stylesheet" href="../css/light_theme.css">
+    </head>
+
+    <body>
+        <h3><img class="title" src="../shared_images/ic_vpn_lock_blue_light.png"> Подключиться с уверенностью</h3>
+
+        <p>При посещении зашифрованного URL (тот, который начинается с HTTPS) веб-сервер использует SSL-сертификат для шифрования информации, отправленной в браузер, и для идентификации сервера.
+            Цель идентификации сервера состоит в том, чтобы запретить машине, расположенной между браузером и веб-сервером, притворяться сервером и дешифровать информацию во время ее транзита.
+            Этот тип атаки известен как атака "Человек посередине" (MITM).
+            Сертификаты SSL генерируются органами сертификации: компаниями, которые проверяют идентификационные данные сервера и выдают сертификат за определенную плату.
+            В Android есть список доверенных центров сертификации и будет принимать любые их сертификаты для любого веб-сайта.
+            Организации не должны получать сертификат SSL для доменов, которые они не контролируют, но на практике многие правительства и крупные корпорации смогли это сделать.</p>
+
+        <p>Прикрепление SSL-сертификата указывает браузеру, что для определенного домена должен быть доверен только один специальный SSL-сертификат.
+            Любой другой сертификат, даже если он действителен, будет отклонен.</p>
+
+        <p><img class="center21" src="images/ssl_certificate_mismatch.png"></p>
+
+        <p>Срок действия сертификатов SSL истекает в указанную дату, поэтому даже закрепленные SSL-сертификаты будут периодически обновляться.
+            Как правило, прикрепление сертификатов SSL в большинстве случаев не требуется.
+            Но для тех, кто подозревает, что мощные организации могут быть нацелены на них, закрепление сертификата SSL может обнаружить и помешать атаке MITM.</p>
+
+        <p><img class="center21" src="images/pinned_ssl_certificate.png"></p>
+
+        <p>SSL-сертификаты могут быть закреплены в настройках домена.
+            Помимо защиты от атак MITM, закрепление самоподписанного сертификата для устройства, такого как беспроводной маршрутизатор или точка доступа, удалит сообщение об ошибке,
+            которое обычно отображается каждый раз, когда загружается его сайт.
+            Чтобы просмотреть текущий сертификат SSL веб-сайта, нажмите значок избранного рядом с панелью URL-адреса.</p>
+    </body>
+</html>
\ No newline at end of file