Минцифры призывает россиян ставить отечественные сертификаты, пока западные центры не о... — 24 июля 2026 г. в 16:09:00.909
Минцифры призывает россиян ставить отечественные сертификаты, пока западные центры не отключили половину Рунета Минцифры советует пользователям поставить российские сертификаты безопасности на смартфоны и компьютеры, чтобы не потерять доступ к привычным сайтам. Причина простая — зарубежные центры сертификации могут отозвать SSL-сертификаты у российских ресурсов, и тогда браузеры начнут выдавать предупреждения или блокировать загрузку страниц. Ведомство считает, что переход на отечественные аналоги — самый спокойный способ подготовиться к возможным сбоям. Речь идёт о цифровых пропусках, которые подтверждают браузеру, что сайт настоящий, а не поддельная копия, собранная мошенниками. SSL-сертификат заодно шифрует данные между устройством и сервером, чтобы пароли и платёжки не утекли по пути. Если проверка не проходит, программа либо ругается на угрозу, либо вообще не пускает пользователя дальше. По оценке Минцифры, под удар попадают банковские сервисы, маркетплейсы, интернет-магазины и обычные корпоративные сайты. Опасно это и для российских пользователей, которые сидят через Google Chrome, Safari или Microsoft Edge — у этих браузеров свои списки доверенных центров, и российских удостоверяющих организаций там может не оказаться. Отмечается, что установка отечественного сертификата не меняет работу устройства и не требует технических навыков — процедура рассчитана на обычного пользователя. Некоторые площадки уже разослали предупреждения о возможных проблемах с подключением. В самом ведомстве уточняют, кому и что придётся сделать вручную; ▫️владельцам компьютеров с Windows и macOS нужно скачать сертификат и установить его через системное хранилище; ▫️пользователям смартфонов на Android и iOS — поставить сертификат через настройки безопасности; ▫️клиентам «Яндекс Браузера» ничего делать не надо, поддержка встроена в программу; ▫️всем остальным — свериться с инструкциями на портале «Госуслуги», где разложен каждый шаг; ▫️при работе с корпоративными устройствами — согласовать установку с системным администратором. Российские удостоверяющие центры работают с 2022 года и выполняют те же задачи, что и западные коллеги — подтверждают подлинность сайта и шифруют трафик. Разница в одном — их корневые сертификаты не встроены в иностранные браузеры по умолчанию, и без ручной установки браузер честно скажет, что не доверяет соединению. Разговор о массовом переходе начался после действий GlobalSign, крупного международного центра сертификации. В июне компания начала отзывать SSL-сертификаты у части российских ресурсов, и по данным источников РБК количество потенциально затронутых сертификатов измеряется сотнями тысяч, а при худшем раскладе — миллионами. Для владельцев сайтов это означает срочную смену поставщика, для пользователей — красные экраны с предупреждениями. Ситуация опасна для российских пользователей ещё и тем, что мошенники любят такие моменты. Когда люди привыкают кликать «продолжить всё равно» на предупреждения браузера, злоумышленникам становится легче подсовывать фишинговые страницы под видом сбойного банка или маркетплейса. Стоит обратить внимание, что настоящие сертификаты Минцифры распространяются только через «Госуслуги», а любые «срочные обновления» из писем и мессенджеров — почти гарантированно попытка обмана. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

