БарсикVPNПолучить доступ
новость#сертификаты#браузеры#банки

Ошибка сертификата на сайтах банков: что произошло 3 августа 2026 года

Источник: SecurityLab.ru, 3 августа 2026

Вечером 3 августа 2026 года пользователи массово сообщили, что сайты крупных российских банков перестали открываться в Google Chrome, Safari и Microsoft Edge. Вместо страницы браузеры показывают предупреждение о незащищённом соединении или ошибку NET::ERR_CERT_AUTHORITY_INVALID. Причина не в ограничении доступа к сайтам, а в смене SSL-сертификатов: банки перешли на сертификаты Национального удостоверяющего центра при Минцифры, корневого сертификата которого в зарубежных браузерах по умолчанию нет.

Что именно произошло

Жалобы касаются веб-версий банков: Сбербанка, ВТБ, Альфа-Банка, Россельхозбанка, Промсвязьбанка, Уралсиба и банка «Санкт-Петербург». Сайт Т-Банка в тех же браузерах, по сообщениям источника, открывался штатно. На Downdetector около 55% обращений пришлось на сайт ВТБ и около 30% — на его мобильное приложение, сервис «Сбой.рф» зафиксировал 657 жалоб на работу сайта Альфа-Банка.

В «Яндекс Браузере» те же адреса открывались без ошибок: российские корневые сертификаты в нём предустановлены. Пользователи, ранее самостоятельно установившие сертификат Минцифры, изменений тоже не заметили.

Ошибка возникает на этапе проверки подлинности сайта. Браузер получает сертификат, не находит выпустивший его удостоверяющий центр в своём списке доверенных и отказывается устанавливать защищённое соединение — независимо от того, доступен сам сервер или нет.

Откуда взялся переход на национальные сертификаты

Смена сертификатов идёт с лета 2026 года. В июне японский удостоверяющий центр GlobalSign отозвал, по приводимым оценкам, порядка 15–20 тысяч сертификатов российских доменов. Международный консорциум CA/Browser Forum, задающий правила для удостоверяющих центров и браузеров, обязал участников учитывать санкционные ограничения, и выпуск новых сертификатов для части российских организаций стал недоступен.

В ответ организации переводят сервисы на сертификаты Национального удостоверяющего центра, который работает под управлением Минцифры. Для сайта это полноценный сертификат, но доверяют ему только те программы, в чей список корневых центров он добавлен.

О самой рекомендации ставить российские корневые сертификаты Минцифры сообщало ещё в июле 2026 года. Событие 3 августа — не новая рекомендация, а первый массовый случай, когда без установленного сертификата перестали открываться сайты сразу нескольких крупных банков.

Почему это не блокировка и что помогает

Важное различие: при блокировке ресурс становится недоступен по сети — соединение не устанавливается или обрывается на маршруте. Здесь сайт доступен, отвечает и работает, а отказ формирует сам браузер на этапе проверки сертификата. Поэтому смена маршрута до сайта — через другой канал связи, другого оператора или зарубежный сервер — картину не меняет: сертификат остаётся тем же самым, и ошибка воспроизводится.

Работают два способа. Первый — установить корневой сертификат Минцифры; он публикуется на портале «Госуслуги», инструкции есть для Windows, macOS, Android и iOS. Второй — открывать сайт в браузере, где российские корневые сертификаты уже предустановлены.

Отдельно стоит учитывать риск подделки инструкций: на волне таких сбоев появляются сторонние сайты, предлагающие «файл сертификата» или программу-установщик. Корневой сертификат имеет смысл брать только с официального государственного портала — установка чужого корневого сертификата означает доверие его владельцу при проверке любых сайтов.

Источник: SecurityLab.ru, 3 августа 2026

Другие новости

4 августа 2026 г.Минцифры обсуждает ужесточение контроля за «белыми списками» IP-адресов3 августа 2026 года стало известно, что Минцифры обсуждает с хостинг-провайдерами новые правила надзора за IP-адресами из перечня исключений ЦМУ ССОП — так называемого «белого списка». Разбираем, что именно предлагается: мониторинг адресов, 24 часа на ответ хостера, ускоренное отключение слабо верифицированных клиентов, идентификация арендаторов VDS через ЕСИА и ограничения для целых подсетей.3 августа 2026 г.Трафик мессенджера MAX перестал тарифицироваться у четырёх операторовС 1 августа 2026 года МТС, МегаФон, «Билайн» и Т2 не списывают трафик мессенджера MAX из пакетов абонентов: сообщения, звонки, передача файлов и сервисы платформы доступны даже при исчерпанных гигабайтах. Разбираем, что именно обнулили, как работает адресное обнуление трафика и на что оно не распространяется.3 августа 2026 г.BiP и KakaoTalk перестали подключаться к своим серверам из РоссииТурецкий мессенджер BiP и южнокорейский KakaoTalk с конца июля 2026 года не работают у российских пользователей при обычном подключении: приложения не отправляют сообщения и не грузят файлы, а через зарубежный сервер функциональность восстанавливается. Разбираем, что зафиксировано, почему это касается именно этих двух приложений и как отличить ограничение на маршруте от сбоя сервиса.
Все новости

разделы сайта

Happ — бесплатный клиент сторонних разработчиков; Happ Доступ предоставляет Прокси-доступ и не является правообладателем Happ. Все ссылки на скачивание ведут на официальные релизы и сторы проекта Happ. © 2026 happ-dostup.ru