Минцифры призвало переходить на его сертификаты безопасности для доступа к российским сервисам
По данным «Интерфакса», Минцифры рекомендовало пользователям установить отечественные сертификаты безопасности для доступа к российским сайтам на случай отзыва зарубежных SSL-сертификатов.
Эрнест Литвиненко·обновлено 23 июля 2026 г.

Для веб-сервисов это не косметическое изменение: сбой в цепочке доверия браузера превращает доступный ресурс в страницу с предупреждением или ошибкой подключения. Наиболее уязвимы пользовательские сценарии в иностранных браузерах.
Точка отказа — доверие браузера
Минцифры указывает на риск некорректного открытия российских сайтов в Google Chrome, Safari, Edge и других иностранных браузерах при отзыве зарубежных SSL-сертификатов. Соединение с сервисом при этом может маркироваться как небезопасное.
Механика стандартная:
- сертификат подтверждает подлинность сайта и шифрует передачу данных;
- браузер проверяет сертификат ресурса и цепочку доверия до удостоверяющего центра;
- если проверка не проходит, браузер блокирует доступ либо показывает предупреждение.
Ведомство сообщает, что отдельные ресурсы уже предупреждали о возможной недоступности и ошибках подключения. Речь идёт не только о контентных сайтах: в перечне названы банки, маркетплейсы, онлайн-магазины и другие российские сервисы. Для пользователя это означает риск отказа на уровне браузера до загрузки личного кабинета или платёжного сценария.
Рекомендованный клиентский контур
Минцифры предлагает установить корневой и выпускающий сертификаты на компьютеры и смартфоны. Подробная инструкция и файлы для установки, по данным ведомства, доступны на «Госуслугах».
Министерство заявляет, что его сертификаты работают по тому же принципу, что и сертификаты зарубежных удостоверяющих центров, а их установка не влияет на работу устройства. Отдельно отмечен Яндекс Браузер: отечественный сертификат уже встроен в него, поэтому его пользователи, как утверждает Минцифры, не затрагиваются ограничениями со стороны иностранных удостоверяющих центров.
Это не замена TLS на уровне конкретного сайта. Это изменение trust store на стороне клиента: браузер получает возможность валидировать цепочку доверия для ресурсов, использующих российскую инфраструктуру сертификации.
Что проверить без расширения поверхности риска
Установка сертификата — операция с высоким уровнем доверия. Корневой сертификат влияет на то, какие цепочки браузер и ОС будут считать валидными. Поэтому практический порядок действий должен быть минимальным:
- фиксировать конкретную ошибку браузера, а не устанавливать сертификат превентивно по сторонней инструкции;
- получать файлы и порядок установки только из канала, указанного Минцифры;
- разделять проблему доступа к российскому ресурсу и общую неисправность сети, DNS или самого сервиса;
- проверять поведение критичных веб-сервисов после установки: вход, платежи, загрузку документов;
- не скачивать сертификаты из поисковой выдачи, мессенджеров и неофициальных репозиториев.
Для владельцев цифровых сервисов новость обозначает архитектурный риск, который нельзя закрыть только статус-страницей. Отказ внешней цепочки сертификации проявляется на клиентском контуре и зависит от браузера пользователя. Значит, в мониторинге нужны проверки доступности из разных браузеров и явная коммуникация о поддерживаемом способе подключения.