# 🔐 SSL-сертификаты: почему российский корневой сертификат — это бомба замедленного де... — 13 августа 2026 г. в 07:52:17.699
# 🔐 SSL-сертификаты: почему российский корневой сертификат — это бомба замедленного действия ==================================================== *Привет, подписчики! 👋 На связи команда DevGeek.IT, 2026.* ==================================================== Сегодня говорим о том, что постоянно висит в адресной строке каждого браузера, но мало кто вникает в детали. Речь про SSL-сертификаты. А точнее — про российский корневой сертификат, который вызывает столько споров. Мы разберём, как работает эта кухня, чем опасен «родной» сертификат от государства и почему это важно для каждого, кто заходит в интернет с территории РФ. ==================================================== ## 🔍 Разбираем суть: что такое корневой сертификат и как он работает SSL-сертификаты — это цифровые удостоверения, которые шифруют трафик между вашим браузером и сайтом. Но вся эта система держится на **корневых сертификатах** (root certificates). Это самые главные «ключи», которые встроены в ваш браузер или операционную систему по умолчанию. Они как паспорта для удостоверяющих центров — если корневому сертификату доверяют, то все сертификаты, подписанные им, тоже считаются «честными». Браузер проверяет доверие к сертификату сайта по цепочке: сайт → промежуточный центр → корневой сертификат. Если корневой сертификат есть в «хранилище доверенных» — зелёный замочек. Если нет — браузер ругается и показывает предупреждение. Теперь внимание: в нашей стране существует национальный корневой сертификат, который выпущен уполномоченным центром и встроен во все локальные сборки браузеров и операционных систем по умолчанию. Он называется «Russian Trusted Root CA» или похоже. ==================================================== ## 💡 Мысли от DevGeek.IT: в чём здесь опасность? На первый взгляд — ничего страшного. Просто ещё один сертификат в списке. Но давайте копнём глубже. **Проблема первая — контроль.** Когда кто-то контролирует корневой сертификат, он может выпускать поддельные сертификаты для любых сайтов. Технически это называется «MITM-атака» (man-in-the-middle). То есть ваш браузер будет думать, что вы зашли на сайт банка, а на самом деле весь ваш трафик идёт через прокси-сервер, который видит все пароли, переписки и платежи. **Проблема вторая — принудительная установка.** Во многих российских версиях браузеров (например, в некоторых популярных сборках) этот сертификат уже вшит. А в некоторых редакциях операционных систем для госучреждений его добавляют без спроса. Вы даже не узнаете, что он там есть, пока не начнёте проверять цепочки сертификатов вручную. **Проблема третья — невозможность отключить.** В отличие от сторонних корневых сертификатов, этот защищён на уровне политик. Просто удалить его из хранилища нельзя — система восстановит его при следующем обновлении. А если вы пользуетесь корпоративной версией ОС, то отключение может быть просто заблокировано администратором. По нашему опыту, большинство пользователей даже не подозревают о существовании этого сертификата. А зря. Это не паранойя — это базовая цифровая гигиена. ==================================================== ## 🛠 Практические лайфхаки: как проверить и защититься Если вы не хотите, чтобы ваш трафик теоретически мог прослушиваться, вот что можно сделать прямо сейчас. - **Проверьте список корневых сертификатов.** В Windows: откройте `mmc` → добавьте оснастку «Сертификаты» → «Доверенные корневые центры сертификации» → «Сертификаты». Найдите сертификат с названием «Russian Trusted Root CA» или что-то похожее. Если он есть — вы под колпаком. - **Используйте браузеры без встроенных региональных корневых сертификатов.** Ставьте оригинальный Chrome, Firefox или Edge из международных источников, а не сборки, адаптированные для локального рынка. В Firefox, кстати, можно вообще отключить использование системного хранилища сертификатов и пользоваться только своим, встроенным. - **Включите постоянную проверку сертификатов.** В настройках браузера включите