Жизнь 4 недели

«Подключение не защищено»: почему банки переходят на сертификаты Минцифры и как настроить браузер, чтобы не потерять доступ к счетам

Подключение не защищено

Короткий гайд по цифровой безопасности: что изменилось в 2026 году, зачем вам российский SSL-сертификат и стоит ли его устанавливать.

Если вы недавно пытались зайти в онлайн-банк через Chrome или Safari и увидели пугающее предупреждение «Подключение не защищено», не спешите думать, что вас взломали. Скорее всего, дело в глобальных изменениях инфраструктуры интернета. Разбираемся, почему это происходит и как вернуть доступ к финансам за пару минут.

Цифровой паспорт сайта: что такое SSL/TLS простыми словами

Прежде чем говорить о проблемах, вспомним базу. SSL/TLS-сертификат — это не просто техническая формальность. Это «цифровой паспорт» любого уважающего себя сайта.

Он выполняет две функции:

  1. Шифрует трафик. Данные между вашим устройством и сервером банка передаются в зашифрованном виде.
  2. Подтверждает личность. Сертификат гарантирует, что вы находитесь на настоящем сайте Сбербанка или ВТБ, а не на фишинговой копии.

Когда с сертификатом всё в порядке, браузер показывает закрытый замочек в адресной строке. Если же браузер не может проверить подлинность «паспорта», он блокирует вход ради вашей безопасности.

Почему иностранные браузеры перестали доверять российским банкам?

Ситуация назревала давно. Еще в 2022 году зарубежные удостоверяющие центры начали массово отказывать российским компаниям в выдаче TLS-сертификатов. Ответом стало создание Национального удостоверяющего центра при Минцифры, который начал бесплатно выдавать отечественные аналоги.

Что случилось в 2026 году? В июне один из крупнейших мировых центров сертификации GlobalSign начал отзывать ранее выданные сертификаты у российских организаций. Банки («Сбер», ВТБ, «Альфа-банк», «Россельхозбанк», ПСБ и другие) были вынуждены экстренно переходить на решения Минцифры.

Проблема в том, что иностранные браузеры (Chrome, Edge, Opera, Safari) по умолчанию не знают о существовании российского удостоверяющего центра. Для них новый сертификат выглядит как неизвестный и потенциально опасный. Отсюда и ошибка «Не защищено».

Два пути решения: простой и продвинутый

У вас есть выбор: установить сертификат вручную или сменить инструмент доступа.

Вариант №1. «Яндекс Браузер» (Рекомендовано Минцифры)

Самый бесшовный способ. В этом браузере российские сертификаты уже встроены по умолчанию. Вам не нужно ничего скачивать или настраивать — сайты банков открываются корректно сразу после установки.

Вариант №2. Ручная установка сертификата

Если вы не готовы менять привычный браузер, потребуется добавить российский корневой сертификат в доверенные хранилища вашего устройства. Файлы доступны бесплатно на портале Госуслуги.

📱 iOS (iPhone/iPad)

  1. Скачайте файл через Safari → нажмите «Разрешить».
  2. Перейдите в Настройки → появится пункт «Профиль загружен» (или «Основные» → «VPN и управление устройством»).
  3. Нажмите на профиль и завершите установку.

🤖 Android

  1. Скачайте и распакуйте архив.
  2. В настройках найдите раздел «Установить сертификат» (через поиск).
  3. Установите оба файла: корневой и выпускающий сертификаты. Важно: процедуру нужно выполнить дважды.

💻 Windows

  1. Распакуйте архив и запустите файл сертификата.
  2. Выберите «Поместить все файлы в следующее хранилище».
  3. Для корневого сертификата укажите «Доверенные корневые центры сертификации», для выпускающего — «Промежуточные центры сертификации».

🍎 macOS

  1. Откройте приложение «Связка ключей» → вкладка «Вход».
  2. Перетащите скачанные файлы в окно программы.
  3. Дважды кликните по каждому сертификату → раздел «Доверие» → выберите «Доверять всегда».

🦊 Mozilla Firefox Firefox использует собственное хранилище сертификатов, поэтому системная установка не подойдет.

  1. Скачайте файлы, но не устанавливайте их.
  2. В браузере: НастройкиПриватность и защитаУправление сертификатами.
  3. Вкладка «Центры сертификации» → кнопка «Импортировать» → выберите файлы из архива.

Техника безопасности: о чем молчат в инструкциях

Минцифры заявляет, что российские сертификаты полностью соответствуют международным стандартам и безопасны. Однако эксперты призывают сохранять критическое мышление.

В чем реальные риски?

  • Расширение поверхности атаки. Каждый новый доверенный центр сертификации — это дополнительная точка уязвимости. Чем больше центров в вашем хранилище, тем выше теоретический риск компрометации одного из них.
  • Вопрос приватности. По данным источников Forbes, существует вероятность передачи ключей шифрования государственным структурам. Теоретически это создает предпосылки для перехвата и дешифровки трафика.
  • Человеческий фактор. При ручной установке важно скачивать файлы только с официальных ресурсов (gosuslugi.ru). Мошенники могут создавать фишинговые копии страниц с вредоносными сертификатами.
💡 Совет от редакции «Лайфкод»: Используйте отдельные профили или браузеры для финансовых операций. Если вы решили установить сертификат Минцифры, делайте это осознанно и только из проверенных источников. Для повседневного серфинга можно оставить стандартные настройки иностранного браузера, а для доступа к госуслугам и банкам использовать специально настроенный профиль или «Яндекс Браузер». Так вы сбалансируете удобство и цифровую гигиену.
Предыдущая статья
Сдаем квартиру без простоя: 5 шагов к идеальному объявлению
Следующая статья
Philips OneBlade вместо станка: почему этот триммер не раздражает кожу и экономит бюджет
Начать дискуссию
Оставить комментарий