С 3 августа 2026 года сайты крупнейших российских банков — «ВТБ», Сбера, «Альфа-банка», «Россельхозбанка», «Промсвязьбанка», банка «Уралсиб», «Санкт-Петербург» и ряда других — перестали корректно открываться в зарубежных браузерах, включая Google Chrome, Safari, Mozilla Firefox и Microsoft Edge.
Причиной стал массовый отзыв иностранных SSL/TLS-сертификатов, выданных японским удостоверяющим центром GlobalSign. Процедура инициирована во исполнение новых требований международного консорциума CA/Browser Forum, обязывающих центры сертификации учитывать санкционные ограничения. Под отзыв попали около 15-20 тыс. российских доменов.
Кредитные организации вынуждено перешли на сертификаты Национального удостоверяющего центра Минцифры РФ, действующие с 2022 года. По данным СМИ, еще 31 июля сайты банков работали с сертификатами китайского центра TrustAsia. Техническое следствие замены: зарубежные браузеры не доверяют корневому сертификату Минцифры, блокируя соединение с предупреждением «Подключение не защищено».
Корректная загрузка всех перечисленных ресурсов гарантированно сохраняется только в «Яндекс Браузере», где поддержка отечественных сертификатов встроена на системном уровне. Единственное исключение — сайт «Т-банка» по основному домену tbank.ru, продолжающий использовать сертификат Let's Encrypt. При этом зеркало tinkoff.ru уже переведено на сертификат Минцифры.
Для работы в зарубежных браузерах клиентам банков требуется вручную установить корневой сертификат Минцифры в операционную систему своего устройства — шаг, который международные эксперты по кибербезопасности формально классифицируют как снижение общего уровня защиты устройства.
Мобильные приложения банков продолжают функционировать без дополнительных настроек, однако веб-доступ через иностранные браузеры требует ручной установки корневого сертификата Минцифры на устройство.
В этой ситуации есть один нюанс: вынужденный переход на сертификаты Национального удостоверяющего центра создает техническую возможность для государства расшифровывать защищенный HTTPS-трафик пользователей — при условии установки соответствующего корневого сертификата на устройстве. Таким образом, санкционное давление объективно ускоряет формирование национальной инфраструктуры цифровой безопасности, одновременно концентрируя в руках регулятора инструменты контроля над криптографическим ключевым обменом на уровне конечных пользователей.
Как мы и писали ранее, в вопросах ограничения интернета для россиян цели и задачи российских чиновников и наших «западных партнеров» удивительным образом совпадают, уважаемые читатели.
Причиной стал массовый отзыв иностранных SSL/TLS-сертификатов, выданных японским удостоверяющим центром GlobalSign. Процедура инициирована во исполнение новых требований международного консорциума CA/Browser Forum, обязывающих центры сертификации учитывать санкционные ограничения. Под отзыв попали около 15-20 тыс. российских доменов.
Кредитные организации вынуждено перешли на сертификаты Национального удостоверяющего центра Минцифры РФ, действующие с 2022 года. По данным СМИ, еще 31 июля сайты банков работали с сертификатами китайского центра TrustAsia. Техническое следствие замены: зарубежные браузеры не доверяют корневому сертификату Минцифры, блокируя соединение с предупреждением «Подключение не защищено».
Корректная загрузка всех перечисленных ресурсов гарантированно сохраняется только в «Яндекс Браузере», где поддержка отечественных сертификатов встроена на системном уровне. Единственное исключение — сайт «Т-банка» по основному домену tbank.ru, продолжающий использовать сертификат Let's Encrypt. При этом зеркало tinkoff.ru уже переведено на сертификат Минцифры.
Для работы в зарубежных браузерах клиентам банков требуется вручную установить корневой сертификат Минцифры в операционную систему своего устройства — шаг, который международные эксперты по кибербезопасности формально классифицируют как снижение общего уровня защиты устройства.
Мобильные приложения банков продолжают функционировать без дополнительных настроек, однако веб-доступ через иностранные браузеры требует ручной установки корневого сертификата Минцифры на устройство.
В этой ситуации есть один нюанс: вынужденный переход на сертификаты Национального удостоверяющего центра создает техническую возможность для государства расшифровывать защищенный HTTPS-трафик пользователей — при условии установки соответствующего корневого сертификата на устройстве. Таким образом, санкционное давление объективно ускоряет формирование национальной инфраструктуры цифровой безопасности, одновременно концентрируя в руках регулятора инструменты контроля над криптографическим ключевым обменом на уровне конечных пользователей.
Как мы и писали ранее, в вопросах ограничения интернета для россиян цели и задачи российских чиновников и наших «западных партнеров» удивительным образом совпадают, уважаемые читатели.