Короткий гайд по цифровой безопасности: что изменилось в 2026 году, зачем вам российский SSL-сертификат и стоит ли его устанавливать.
Если вы недавно пытались зайти в онлайн-банк через Chrome или Safari и увидели пугающее предупреждение «Подключение не защищено», не спешите думать, что вас взломали. Скорее всего, дело в глобальных изменениях инфраструктуры интернета. Разбираемся, почему это происходит и как вернуть доступ к финансам за пару минут.
Цифровой паспорт сайта: что такое SSL/TLS простыми словами
Прежде чем говорить о проблемах, вспомним базу. SSL/TLS-сертификат — это не просто техническая формальность. Это «цифровой паспорт» любого уважающего себя сайта.
Он выполняет две функции:
- Шифрует трафик. Данные между вашим устройством и сервером банка передаются в зашифрованном виде.
- Подтверждает личность. Сертификат гарантирует, что вы находитесь на настоящем сайте Сбербанка или ВТБ, а не на фишинговой копии.
Когда с сертификатом всё в порядке, браузер показывает закрытый замочек в адресной строке. Если же браузер не может проверить подлинность «паспорта», он блокирует вход ради вашей безопасности.
Почему иностранные браузеры перестали доверять российским банкам?
Ситуация назревала давно. Еще в 2022 году зарубежные удостоверяющие центры начали массово отказывать российским компаниям в выдаче TLS-сертификатов. Ответом стало создание Национального удостоверяющего центра при Минцифры, который начал бесплатно выдавать отечественные аналоги.
Что случилось в 2026 году? В июне один из крупнейших мировых центров сертификации GlobalSign начал отзывать ранее выданные сертификаты у российских организаций. Банки («Сбер», ВТБ, «Альфа-банк», «Россельхозбанк», ПСБ и другие) были вынуждены экстренно переходить на решения Минцифры.
Проблема в том, что иностранные браузеры (Chrome, Edge, Opera, Safari) по умолчанию не знают о существовании российского удостоверяющего центра. Для них новый сертификат выглядит как неизвестный и потенциально опасный. Отсюда и ошибка «Не защищено».
Два пути решения: простой и продвинутый
У вас есть выбор: установить сертификат вручную или сменить инструмент доступа.
Вариант №1. «Яндекс Браузер» (Рекомендовано Минцифры)
Самый бесшовный способ. В этом браузере российские сертификаты уже встроены по умолчанию. Вам не нужно ничего скачивать или настраивать — сайты банков открываются корректно сразу после установки.
Вариант №2. Ручная установка сертификата
Если вы не готовы менять привычный браузер, потребуется добавить российский корневой сертификат в доверенные хранилища вашего устройства. Файлы доступны бесплатно на портале Госуслуги.
📱 iOS (iPhone/iPad)
- Скачайте файл через Safari → нажмите «Разрешить».
- Перейдите в Настройки → появится пункт «Профиль загружен» (или «Основные» → «VPN и управление устройством»).
- Нажмите на профиль и завершите установку.
🤖 Android
- Скачайте и распакуйте архив.
- В настройках найдите раздел «Установить сертификат» (через поиск).
- Установите оба файла: корневой и выпускающий сертификаты. Важно: процедуру нужно выполнить дважды.
💻 Windows
- Распакуйте архив и запустите файл сертификата.
- Выберите «Поместить все файлы в следующее хранилище».
- Для корневого сертификата укажите «Доверенные корневые центры сертификации», для выпускающего — «Промежуточные центры сертификации».
🍎 macOS
- Откройте приложение «Связка ключей» → вкладка «Вход».
- Перетащите скачанные файлы в окно программы.
- Дважды кликните по каждому сертификату → раздел «Доверие» → выберите «Доверять всегда».
🦊 Mozilla Firefox Firefox использует собственное хранилище сертификатов, поэтому системная установка не подойдет.
- Скачайте файлы, но не устанавливайте их.
- В браузере: Настройки → Приватность и защита → Управление сертификатами.
- Вкладка «Центры сертификации» → кнопка «Импортировать» → выберите файлы из архива.
Техника безопасности: о чем молчат в инструкциях
Минцифры заявляет, что российские сертификаты полностью соответствуют международным стандартам и безопасны. Однако эксперты призывают сохранять критическое мышление.
В чем реальные риски?
- Расширение поверхности атаки. Каждый новый доверенный центр сертификации — это дополнительная точка уязвимости. Чем больше центров в вашем хранилище, тем выше теоретический риск компрометации одного из них.
- Вопрос приватности. По данным источников Forbes, существует вероятность передачи ключей шифрования государственным структурам. Теоретически это создает предпосылки для перехвата и дешифровки трафика.
- Человеческий фактор. При ручной установке важно скачивать файлы только с официальных ресурсов (gosuslugi.ru). Мошенники могут создавать фишинговые копии страниц с вредоносными сертификатами.
