Добавить в корзинуПозвонить
Найти в Дзене

Как спасти B2B-сайт, если GlobalSign отозвал SSL-сертификат

Без действующего сертификата браузеры Chrome, Safari и Firefox блокируют доступ к ресурсу. Получается, что вместо личного кабинета или формы заявки ваши клиенты будут видеть пугающее предупреждение о небезопасном соединении, что в B2B-сегменте означает потерю крупных контрактов и слив рекламного бюджета. 13 июня японский центр сертификации GlobalSign начал принудительный отзыв SSL-сертификатов у российских сайтов. Под угрозой оказались десятки тысяч доменов. Причина кроется в новых требования международного консорциума CA/Browser Forum, в который входят Google, Apple, Microsoft и Mozilla. С 4 мая этого года проверка организаций по санкционным спискам OFAC SDN List, BIS Denied Persons List и их европейским аналогам стала обязательной. И GlobalSign вынужден исполнять эти правила, не имея «правовых или технических рычагов влияния на решения данного консорциума». Это несомненно вызвало волну паники у владельцев сайтов. Однако в Минцифры заявили, что доля GlobalSign в Рунете не превышает 5%
Оглавление

Без действующего сертификата браузеры Chrome, Safari и Firefox блокируют доступ к ресурсу. Получается, что вместо личного кабинета или формы заявки ваши клиенты будут видеть пугающее предупреждение о небезопасном соединении, что в B2B-сегменте означает потерю крупных контрактов и слив рекламного бюджета.

Источник: Freepik.com
Источник: Freepik.com

Что же произошло

13 июня японский центр сертификации GlobalSign начал принудительный отзыв SSL-сертификатов у российских сайтов. Под угрозой оказались десятки тысяч доменов.

Причина кроется в новых требования международного консорциума CA/Browser Forum, в который входят Google, Apple, Microsoft и Mozilla. С 4 мая этого года проверка организаций по санкционным спискам OFAC SDN List, BIS Denied Persons List и их европейским аналогам стала обязательной. И GlobalSign вынужден исполнять эти правила, не имея «правовых или технических рычагов влияния на решения данного консорциума».

Это несомненно вызвало волну паники у владельцев сайтов. Однако в Минцифры заявили, что доля GlobalSign в Рунете не превышает 5%, но на рынке коммерческих западных сертификатов GlobalSign занимает до 90% российского рынка.

По данным одного из источников РБК, в списке на отзыв находится от 15 до 20 тыс. доменов второго уровня, а с учетом поддоменов — сотни тысяч или даже миллионы сертификатов.

Чем отзыв SSL-сертификата грозит бизнесу

SSL-сертификат — это «цифровой паспорт», подтверждающий подлинность сайта и шифрующий трафик между пользователем и сервером. Без него браузеры блокируют доступ или показывают предупреждение, что подключение не защищено:

-2

Для владельцев B2B-сайтов это равнозначно:

  • Потере доверия клиентов, так как предупреждения браузеров пугают пользователей.
  • Сбоям в работе мобильных приложений и личных кабинетов.
  • Прекращению работы онлайн-оплат и B2B-порталов.
  • Риску полной блокировки корпоративных сервисов, использующих Certificate Pinning — приложение доверяет только конкретному сертификату.

Как решить проблему с SSL-сертификатом

В Минцифры напоминают, что российские юрлица могут бесплатно получить отечественные TLS-сертификаты Национального удостоверяющего центра через Госуслуги. Но загвоздка в том, что эти сертификаты не признаются зарубежными браузерами.

Однако есть и альтернативные варианты:

  • китайские сертификаты — они заметно дороже, но не гарантируют защиту от будущих отзывов;
  • Let's Encrypt через зарубежные прокси, но и в этом случае есть высокие регуляторные риски.

Согласно данным, лишь 6,6% сайтов на государственных доменах перешли на сертификаты Минцифры, а 88,7% по-прежнему используют международные сертификаты.

Вот что по этому поводу думает Гузель Коробова, руководитель направления веб-разработки сайтов Комплето:

-3
Ситуация с отзывом SSL-сертификатов GlobalSign доказывает, что для бизнеса сайт — это не просто витрина, а часть критичной инфраструктуры.
Если сертификат перестает работать, то пользователь может увидеть предупреждение о небезопасном соединении и просто не попасть на сайт, в личный кабинет или приложение. Для компании это означает не только технический сбой, но и прямой риск потери заявок, продаж и доверия клиентов.
Российские сертификаты могут помочь для внутренней аудитории, но они не решают проблему полностью, особенно если у бизнеса есть зарубежные пользователи, мобильные приложения или сложная сеть поддоменов.
Поэтому сейчас компаниям важно не ждать, когда сайт «ляжет», а заранее проверить все домены, поддомены, личные кабинеты, приложения и критичные интеграции.
Отдельное внимание стоит уделить проектам с авторизацией, онлайн-оплатой, B2B-порталами и мобильными приложениями — там последствия могут быть заметнее всего.
На мой взгляд, эта история еще раз показывает, что цифровая устойчивость должна закладываться в архитектуру заранее, а не в момент, когда браузер уже начал блокировать доступ к вашему сайту

Если вам нужно обеспечить работоспособность и бесперебойное развитие вашего сайта, специалисты Комплето всегда готовы помочь.

Еще больше материалов про бизнес — в Telegram-канале, сообществе Вконтакте и блоге Комплето.

Предыдущий выпуск:

P.S. Что еще почитать:

Digital-новости: страх зумеров перед нейросетями, увеличение охватов в VK и реклама у блогеров в MAX

Как повысить конверсию сайта: цифровая инфраструктура маркетинга 2026

Разработка креативного сайта в B2B: как избежать шаблонных решений