Минцифры советует установить российский сертификат безопасности: что это значит
23 июля 2026 года пресс-служба Минцифры рекомендовала пользователям установить отечественный сертификат безопасности — чтобы российские сайты продолжали корректно открываться в иностранных браузерах: Google Chrome, Microsoft Edge и Safari. Поводом стал отзыв зарубежных SSL-сертификатов, из-за которого часть российских ресурсов уже сообщила о возможной недоступности и ошибках при подключении.
Что рекомендовало ведомство
Суть рекомендации: скачать и установить отечественный сертификат безопасности на компьютер или смартфон. Ведомство указывает, что такие сертификаты действуют с 2022 года, распространяются через портал «Госуслуги» и на работу устройства не влияют.
Рекомендация адресована в первую очередь пользователям иностранных браузеров. Речь идёт о доступе к российским сайтам — банкам, онлайн-магазинам и другим отечественным ресурсам, которые перешли на сертификаты российского удостоверяющего центра.
Депутат Госдумы Антон Немкин в связи с проблемами доступности говорил о необходимости расширять «белые списки» ресурсов. Обязательного характера рекомендация Минцифры не носит: это совет, а не требование.
Почему российские сайты стали открываться с ошибкой
Защищённое соединение по HTTPS работает через цепочку доверия: браузер проверяет сертификат сайта и того удостоверяющего центра, который этот сертификат выпустил. Если центр браузеру неизвестен или сертификат отозван, соединение помечается как небезопасное, а страница может не открыться вовсе.
После 2022 года часть зарубежных удостоверяющих центров отозвала выданные российским организациям SSL-сертификаты. Сайты, оставшиеся без действующего сертификата иностранного центра, перешли на российский — но браузеры Chrome, Edge и Safari его корневой сертификат в своих хранилищах доверия не содержат.
Отсюда и внешний эффект: сайт технически работает, но браузер выдаёт предупреждение о ненадёжном соединении или ошибку. Проблема касается только конкретных ресурсов и конкретных браузеров, а не доступа в интернет в целом. Пользователи «Яндекс Браузера» с ней не сталкиваются: в нём российский корневой сертификат уже предустановлен.
Что стоит понимать перед установкой
Установка корневого сертификата — стандартная операция, но не косметическая. Добавляя корневой сертификат в хранилище доверия, пользователь соглашается доверять всем сертификатам, которые выпустит этот удостоверяющий центр, — для любого домена, а не только для тех сайтов, ради которых сертификат ставился. Так работает модель доверия в HTTPS, и это касается любого корневого центра, российского или зарубежного.
Практический вывод — ставить сертификат осознанно и только из первоисточника: файл берут на «Госуслугах», а не по ссылкам из рассылок и мессенджеров. Любая массовая рекомендация «установить файл на устройство» — удобный повод для фишинга, поэтому источник загрузки здесь важнее самой инструкции.
Тем, кому отечественные сайты нужны без ошибок, но менять хранилище доверия системного браузера не хочется, остаётся вариант держать для таких ресурсов отдельный браузер с предустановленным сертификатом. На доступность зарубежных сервисов установка российского сертификата никак не влияет — это разные механизмы.
Источник: РИА Новости