В августе 2026 года владельцы популярных браузеров, таких как Google Chrome и Safari, столкнулись с техническими трудностями при попытке зайти на ресурсы крупнейших финансовых организаций России. По сообщениям РБК, сайты таких гигантов, как Сбербанк и ВТБ, перестали открываться корректно. Причиной послужил масштабный переход банковского сектора на использование национальных сертификатов безопасности, выпущенных Министерством цифрового развития. Поскольку зарубежные программные продукты не содержат в своих базах данных информацию о российских удостоверяющих центрах, они начали блокировать доступ, расценивая соединение как небезопасное.
Для понимания ситуации важно разобраться, что представляет собой сертификат Минцифры. Это цифровой документ, созданный Национальным удостоверяющим центром (НУЦ), который гарантирует подлинность интернет-ресурса и обеспечивает шифрование данных между сервером и пользователем. По своей сути он выполняет те же функции, что и привычный SSL-сертификат: при обращении к сайту браузер запрашило документ, проверяет его валидность и, при успешном подтверждении, устанавливает защищенный канал связи.
Процесс проверки строится на трех последовательных звеньях:
- Сертификат самого сайта: выдается владельцу ресурса, подтверждает право владения доменом и содержит ключ для шифрования.
- Выпускающий сертификат (Russian Trusted Sub CA): выступает промежуточным этапом, которым НУЦ подтверждает легитимность конкретных сайтов.
- Корневой сертификат (Russian Trusted Root CA): фундамент всей системы безопасности. Он должен быть заранее внесен в доверенное хранилище вашего устройства. Если браузер не «знает» этот корневой сертификат, он не сможет подтвердить подлинность всей цепочки.
Важно не путать этот инструмент с другими технологиями. Сертификат Минцифры не является электронной подписью для визирования документов и не служит средством авторизации в личном кабинете «Госуслуг» — для входа в систему по-прежнему требуются логин, пароль и двухфакторная аутентификация. Его единственная задача — защита соединения.
Механизм работы системы заключается в выстраивании цепочки доверия: от корневого сертификата (Russian Trusted Root CA) через выпускающий (Russian Trusted Sub CA) к конечному сертификату сайта. Если в памяти вашего устройства отсутствует звено, на котором замыкается проверка, браузер прервет соединение и выдаст предупреждение «Подключение не защищено». Именно это и произошло в 2026 году, так как в «Яндекс Браузере» и браузере Atom российские сертификаты уже интегрированы, а в Google Chrome, Edge, Safari и Firefox их необходимо устанавливать вручную.
Причина массового перехода на отечественные решения носит вынужденный характер. Международные центры сертификации, такие как японский GlobalSign, начали отзывать свои сертификаты у российских компаний, попавших под санкции. В июне 2026 года GlobalSign аннулировал около 3 тысяч документов в доменной зоне .ru, позже к аналогичным мерам присоединились Let's Encrypt и HARICA. В сложившихся условиях использование инфраструктуры НУЦ стало единственным способом для российских банков и госорганов сохранить защищенный доступ к своим сервисам.
С точки зрения безопасности, российские и зарубежные сертификаты равнозначны: уровень защиты зависит не от страны выпуска, а от качества алгоритмов шифрования. Однако установка корневого сертификата вручную дает удостоверяющему центру право подтверждать подлинность сайтов перед вашим устройством, что теоретически может быть использовано для перехвата трафика при наличии контроля над маршрутами передачи данных.
Для тех, кто использует мобильные устройства, существует инструкция по настройке. Важно: скачивать файлы нужно строго с официального ресурсом «Госуслуг» по адресу gosuslugi.ru/crt, чтобы избежать установки вредоносного ПО.
Инструкция для iPhone:
- Зайдите через Safari на страницу gosuslugi.ru/crt и выберите профиль для iOS.
- После загрузки перейдите в «Настройки» -> «Профиль загружен» (или через «Основные» -> «VPN и управление устройством»).
- Нажмите «Установить», подтвердите действие кодом-паролем и несколько раз нажмите «Установить» в системных окнах.
- Критически важный шаг: перейдите в «Настройки» -> «Основные» -> «Об этом устройстве» -> «Доверие сертификатам» и активируйте переключатель напротив Russian Trusted Root CA.
- Очистите кэш Safari в настройках браузера.
Инструкция для Android:
Процесс может отличаться в зависимости от оболочки (Samsung, Xiaomi или чистый Android).
- Скачайте архив с сертификатами с gosusправlugi.ru/crt и распакуйте его в папке «Загрузки». Вам понадобятся два файла: Russian Trusted Root CA.cer и Russian Trusted Sub CA.cer.
- В поиске настроек введите «сертификат».
- Выберите «Установить сертификат» -> «Сертификат центра сертификации (CA)» и подтвердите установку, несмотря на предупреждение системы.
- Поочередно установите оба файла.
- Проверьте результат в разделе «Надежные сертификаты» (вкладка «Пользователь»).
Для владельцев Samsung путь: «Биометрия и безопасность» -> «Другие параметры безопасности» -> «Установка сертификатов с устройства». Для Xiaomi: «Пароли и безопасность» -> «Конфиденциальность» -> «Шифрование и учетные данные».
Для пользователей ПК:
В Windows нужно вручную импортировать оба файла через контекстное меню (правой кнопкой мыши -> Установить). При импорте корневого сертификата обязательно укажите путь к «Доверенным корневым центрам сертификации». В macOS используйте утилиту «Связка ключей» для импорта файла russiantrustedca.pem, затем в свойствах каждого сертификата в разделе «Доверие» установите режим «Всегда доверяться». Пользователям Firefox потребуется импорт файлов напрямую в настройки браузера (раздел «Центры сертификации»).
Если вы видите ошибку или срок действия сертификата истек, не спешите нажимать «Все равно перейти», особенно при вводе платежных данных. Проверьте дату и время на своем устройстве — часто ошибка вызвана их некорректной настройкой. Если же проблема в самом сертификате, удалите старый профиль (в настройках управления устройством на iOS или в разделе надежных сертификатов на Android), скачайте актуальную версию с «Госуслуг» и очистите кэш браузера. Если вы пользуетесь официальными мобильными приложениями банков, ручная установка на смартфоне может не потребоваться, так как приложения взаимодействуют с серверами напрямую.
