В 2019-2020 годах казахстанские провайдеры потребовали от пользователей установить корневой сертификат «Qaznet Trust Network». Этот сертификат позволял провайдерам:
- Расшифровывать HTTPS-трафик (читать содержимое якобы защищённых соединений)
- Внедрять содержимое в страницы
- Перехватывать учётные данные и cookie
Ведущие браузеры (Firefox, Chrome, Safari) заблокировали этот сертификат после публичной огласки. Провайдеры сохранили техническую инфраструктуру.
WireGuard-туннель к VPS обходит это потому, что шифрование WireGuard использует ключи, которые существуют только на вашем устройстве и вашем VPS. MITM-инфраструктура видит только зашифрованный WireGuard-трафик и не может его расшифровать вне зависимости от установленных сертификатов.