LIVE
Новость

Минцифры призвало переходить на его сертификаты безопасности для доступа к российским сервисам

По данным «Интерфакса», Минцифры рекомендовало пользователям установить отечественные сертификаты безопасности для доступа к российским сайтам на случай отзыва зарубежных SSL-сертификатов.

Эрнест Литвиненко·обновлено 23 июля 2026 г.

Минцифры призвало переходить на его сертификаты безопасности для доступа к российским сервисам

Для веб-сервисов это не косметическое изменение: сбой в цепочке доверия браузера превращает доступный ресурс в страницу с предупреждением или ошибкой подключения. Наиболее уязвимы пользовательские сценарии в иностранных браузерах.

Точка отказа — доверие браузера

Минцифры указывает на риск некорректного открытия российских сайтов в Google Chrome, Safari, Edge и других иностранных браузерах при отзыве зарубежных SSL-сертификатов. Соединение с сервисом при этом может маркироваться как небезопасное.

Механика стандартная:

  • сертификат подтверждает подлинность сайта и шифрует передачу данных;
  • браузер проверяет сертификат ресурса и цепочку доверия до удостоверяющего центра;
  • если проверка не проходит, браузер блокирует доступ либо показывает предупреждение.

Ведомство сообщает, что отдельные ресурсы уже предупреждали о возможной недоступности и ошибках подключения. Речь идёт не только о контентных сайтах: в перечне названы банки, маркетплейсы, онлайн-магазины и другие российские сервисы. Для пользователя это означает риск отказа на уровне браузера до загрузки личного кабинета или платёжного сценария.

Рекомендованный клиентский контур

Минцифры предлагает установить корневой и выпускающий сертификаты на компьютеры и смартфоны. Подробная инструкция и файлы для установки, по данным ведомства, доступны на «Госуслугах».

Министерство заявляет, что его сертификаты работают по тому же принципу, что и сертификаты зарубежных удостоверяющих центров, а их установка не влияет на работу устройства. Отдельно отмечен Яндекс Браузер: отечественный сертификат уже встроен в него, поэтому его пользователи, как утверждает Минцифры, не затрагиваются ограничениями со стороны иностранных удостоверяющих центров.

Это не замена TLS на уровне конкретного сайта. Это изменение trust store на стороне клиента: браузер получает возможность валидировать цепочку доверия для ресурсов, использующих российскую инфраструктуру сертификации.

Что проверить без расширения поверхности риска

Установка сертификата — операция с высоким уровнем доверия. Корневой сертификат влияет на то, какие цепочки браузер и ОС будут считать валидными. Поэтому практический порядок действий должен быть минимальным:

  • фиксировать конкретную ошибку браузера, а не устанавливать сертификат превентивно по сторонней инструкции;
  • получать файлы и порядок установки только из канала, указанного Минцифры;
  • разделять проблему доступа к российскому ресурсу и общую неисправность сети, DNS или самого сервиса;
  • проверять поведение критичных веб-сервисов после установки: вход, платежи, загрузку документов;
  • не скачивать сертификаты из поисковой выдачи, мессенджеров и неофициальных репозиториев.

Для владельцев цифровых сервисов новость обозначает архитектурный риск, который нельзя закрыть только статус-страницей. Отказ внешней цепочки сертификации проявляется на клиентском контуре и зависит от браузера пользователя. Значит, в мониторинге нужны проверки доступности из разных браузеров и явная коммуникация о поддерживаемом способе подключения.