У внутреннего ресурса ФНС elk.nalog.gov.ru отозван сертификат GlobalSign, и это уже бьёт не по формальностям, а по пользовательским сценариям. Основной сайт открывается, но часть сервисов, завязанных на другой домен, перестала работать, а для госцифры такой сбой всегда звучит громче обычной веб-ошибки.
Об этом сообщает Habr / Новости. По опубликованной информации, проблема проявляется не на витрине сайта, а во встроенном внутреннем функционале: если открыть фрейм, видно, что у ресурса elk.nalog.gov.ru сертификат отозван. На практике это означает неприятный, но знакомый для любой большой инфраструктуры сюжет: внешне система жива, а критичные куски пользовательского пути ломаются внутри, там, где человек уже пришёл за конкретной услугой, а не просто почитать справку.
Судя по описанию инцидента, не работают функции, которые для граждан и бизнеса сложно назвать второстепенными. Среди них оформление налогового вычета, каталог обращений и декларации. То есть речь не о декоративном модуле и не о падении редко используемого раздела, а о вполне прикладных сценариях, через которые проходят реальные обращения к государственному сервису. Для пользователя разница между «сайт грузится» и «услуга недоступна» обычно исчезает за пару секунд: если нельзя отправить декларацию или оформить вычет, значит сервис по сути не работает, даже если главная страница бодро открывается.
Сам по себе отзыв сертификата не выглядит экзотикой. Это стандартный механизм PKI: удостоверяющий центр помечает сертификат как недействительный до окончания срока его обычной жизни. Причины бывают разными, но в публичной заметке Habr они не раскрываются, поэтому строить уверенные версии здесь нечем. Важнее другое: когда у зависимого сервиса отозван сертификат, браузер и клиентская инфраструктура начинают относиться к соединению как к недоверенному. Для частного SaaS это репутационная и операционная проблема, а для цифрового госканала сразу возникает вопрос к управлению цепочкой зависимостей: кто мониторит сертификаты, как быстро выявляется отзыв, есть ли резервный план и почему сбой дошёл до пользовательского контура.
История особенно показательна тем, что проблема сидит на другом домене и всплывает через встроенный фрейм. Такой архитектурный приём давно никого не удивляет: крупные сервисы собираются из нескольких подсистем, иногда исторически разнесённых по доменам, сертификатам, командам сопровождения и циклам обновления. Но именно в таких местах особенно легко потерять единый контроль над качеством. Пользователь видит одну «налоговую», а под капотом живут разные компоненты с разными точками отказа. Если у одного из них отозван сертификат, сбой визуально выглядит локальным, но по последствиям бьёт по всей пользовательской цепочке. Для разработчиков и SRE это очередное напоминание о скучной, но незаменимой дисциплине: инвентаризация доменов, контроль сертификатов, алерты по CRL/OCSP-статусу и регулярная проверка не только основных страниц, но и встроенных компонентов.
Для бизнеса и ИТ-руководителей в этой новости важен не только сам инцидент, но и его класс. Сертификаты редко попадают в топ обсуждений до тех пор, пока не ломают что-то видимое клиенту. А потом выясняется, что «незаметная» инфраструктурная деталь напрямую влияет на конверсию в целевое действие, нагрузку на поддержку и доверие к сервису. В случае с ФНС на кону не интернет-магазин и не промостраница, а доступ к государственным операциям, где задержка может быть чувствительной и для человека, и для компании. Если пользователь не может подать декларацию через привычный канал, он либо откладывает действие, либо ищет обходной путь, либо идёт в поддержку. Все три варианта означают лишние издержки.
Для отрасли это ещё и хороший маркер того, как меняется понимание надёжности. Доступность главной страницы давно перестала быть нормальной метрикой «всё работает». Если сломан внутренний сценарий в iframe, API-шлюз, виджет авторизации или сервис подписания, то формально живой сайт превращается в красивую заглушку. Поэтому зрелые команды давно мониторят не только аптайм, но и прохождение реальных пользовательских путей: открыть раздел, заполнить форму, отправить обращение, дойти до статуса успеха. В противном случае инциденты вроде этого находят не внутренние системы наблюдаемости, а пользователи, которые просто пытались решить бытовую или рабочую задачу.
Случай с elk.nalog.gov.ru оставляет довольно прямой вопрос ко всем, кто строит сложные веб-сервисы: сколько у вас «живых» пользовательских процессов завязано на скрытые домены и сколько из них вы реально проверяете так же жёстко, как проверяете главную страницу. Пока ответ на этот вопрос у многих компаний звучит слишком оптимистично, новости про то, что сайт вроде бы открыт, но нужная функция недоступна из-за сертификата, будут повторяться с неприятной регулярностью.