Многие российские сайты перестали открываться в иностранных браузерах. Вместо привычной загрузки страницы пользователи видят предупреждение об ошибке проверки подлинности ресурса, «небезопасном подключении» или ошибку с кодом вроде ERR_CERT_AUTHORITY_INVALID. Причина кроется в том, что отечественные сервисы, включая государственные порталы, банковские приложения и крупные медиа-ресурсы, начали массово переходить на TLS-сертификаты, выпущенные удостоверяющими центрами (УЦ) Минцифры России. Зарубежные браузеры, такие как Google Chrome, Mozilla Firefox, Safari и Microsoft Edge, по умолчанию не распознают эти сертификаты как доверенные, что приводит к блокировке доступа через протокол HTTPS.
Почему сайты меняют сертификаты
Российские компании, попавшие под международные санкции, столкнулись с серьезными ограничениями при поддержке своей IT-инфраструктуры. Ключевой проблемой стала невозможность продлевать старые или получать новые SSL/TLS-сертификаты у привычных международных удостоверяющих центров (например, DigiCert, Sectigo или Let’s Encrypt). Эти организации отозвали возможность выпуска сертификатов для подсанкционных структур, что поставило под угрозу безопасность передачи данных между пользователем и сервером.
Для обхода этих ограничений и продолжения работы сервисы вынуждены использовать отечественные аналоги, выпускаемые УЦ Минцифры. Переход на российские сертификаты решает проблему работоспособности для самих компаний, но перекладывает часть технических трудностей на конечных пользователей. Поскольку корневой сертификат Минцифры не входит в стандартный набор доверенных центров, встроенный в операционные системы и браузеры западных разработчиков, последние воспринимают его как «неизвестный» или «самоподписанный». Официального единого списка всех ресурсов, которые уже перешли на новые сертификаты, не существует, поэтому пользователи сталкиваются с проблемой точечно, при попытке зайти на конкретный сайт.
Как вернуть доступ к ресурсам: пошаговое руководство
Если нужный сайт перестал открываться из-за ошибки HTTPS, восстановить доступ можно двумя основными способами. Выбор зависит от того, готовы ли вы использовать специфическое ПО или предпочитаете системные изменения.
Вариант 1: Использование адаптированных браузеров
Самый простой и безопасный способ для рядового пользователя — использование Яндекс.Браузера или Atom. Разработчики этих программ уже вшили корневые сертификаты Минцифры в свои дистрибутивы. Это позволяет открывать перешедшие на них сайты сразу, без дополнительных ручных настроек операционной системы.
Шаги:
- Скачайте и установите Яндекс.Браузер с официального сайта.
- Перенесите закладки и пароли из вашего текущего браузера (в настройках есть функция импорта данных).
- Попробуйте открыть проблемный сайт. Если он использует сертификат Минцифры, браузер распознает его автоматически, и соединение будет установлено без предупреждений.
Вариант 2: Установка корневого сертификата в систему
Если вы не хотите менять браузер, можно установить корневой сертификат Минцифры на уровне операционной системы. После выполнения этой процедуры новый центр сертификации добавляется в список доверенных (Trusted Root Certification Authorities). В результате любые браузеры на устройстве (кроме Firefox, который использует собственное хранилище) перестают выдавать ошибку безопасности.
Пошаговая инструкция для Windows:
- Перейдите на портал «Госуслуги» в раздел, посвященный установке сертификатов безопасности.
- Скачайте корневой сертификат (обычно в формате .cer или .crt).
- Нажмите правой кнопкой мыши на скачанный файл и выберите «Установить сертификат».
- В мастере импорта выберите «Локальный компьютер».
- Выберите «Поместить все сертификаты в следующее хранилище» и укажите папку «Доверенные корневые центры сертификации».
- Завершите установку и перезапустите браузер.
Риски ручной установки и технические нюансы
Добавление любого нового центра сертификации в доверенные меняет базовые принципы того, как устройство обрабатывает защищенный трафик. Установка корневого сертификата Минцифры дает владельцу этого сертификата — или стороне, имеющей доступ к проходящему трафику — потенциальную возможность проводить атаку типа «человек посередине» (Man-in-the-Middle, MitM).
В теории это означает, что при использовании такого сертификата промежуточное звено может перехватывать, расшифровывать и анализировать данные, передаваемые по HTTPS, прежде чем они дойдут до конечного сервера. Соглашаясь на установку в систему, пользователь фактически передает удостоверяющему центру право подтверждать подлинность любого сайта в интернете. Это создает риск того, что поддельный сайт (фишинговая копия банка или соцсети) может быть распознан системой как «безопасный», если он будет подписан сертификатом, выданным этим же УЦ.
Кроме того, подробных инструкций по безопасному удалению этих сертификатов из системы после их использования не предоставляется. Если вы решите удалить сертификат, вам придется зайти в оснастку «Управление сертификатами» (certmgr.msc в Windows), найти соответствующий УЦ в списке доверенных и удалить его вручную. Пользователь сам решает, что важнее: доступ к сайтам или строгий контроль над шифрованием трафика. Эксперты по кибербезопасности рекомендуют использовать для посещения «проблемных» сайтов отдельный браузер, в котором установлены сертификаты, не смешивая этот трафик с повседневной работой в личных кабинетах или банковских приложениях.
Рекомендации по безопасности
Для безопасности соблюдайте эти правила:
- Разделяйте задачи: Используйте браузер с установленными сертификатами Минцифры только для доступа к государственным или российским ресурсам, которые требуют такой настройки. Для работы с международными сервисами, почтой и личными кабинетами используйте «чистый» браузер без дополнительных сертификатов.
- Проверяйте источник: Скачивайте сертификаты только с официального портала Госуслуг или сайтов ведомств. Никогда не устанавливайте сертификаты, полученные через сторонние ссылки, мессенджеры или электронную почту.
- Следите за обновлениями: Регулярно проверяйте список установленных сертификатов в системе. Если вы перестали пользоваться ресурсами, требующими специфического доступа, удалите сертификат из хранилища доверенных.
Финансовая стабильность для вашего бизнеса
Масштабирование ИТ-проекта требует не только льгот, но и грамотного управления обязательствами. Если вы столкнулись с долговой нагрузкой, которая мешает развитию компании, стоит рассмотреть варианты правового урегулирования. Узнать о списании долгов в SMERA.