Ошибка сертификата на сайтах банков: что произошло 3 августа 2026 года
Вечером 3 августа 2026 года пользователи массово сообщили, что сайты крупных российских банков перестали открываться в Google Chrome, Safari и Microsoft Edge. Вместо страницы браузеры показывают предупреждение о незащищённом соединении или ошибку NET::ERR_CERT_AUTHORITY_INVALID. Причина не в ограничении доступа к сайтам, а в смене SSL-сертификатов: банки перешли на сертификаты Национального удостоверяющего центра при Минцифры, корневого сертификата которого в зарубежных браузерах по умолчанию нет.
Что именно произошло
Жалобы касаются веб-версий банков: Сбербанка, ВТБ, Альфа-Банка, Россельхозбанка, Промсвязьбанка, Уралсиба и банка «Санкт-Петербург». Сайт Т-Банка в тех же браузерах, по сообщениям источника, открывался штатно. На Downdetector около 55% обращений пришлось на сайт ВТБ и около 30% — на его мобильное приложение, сервис «Сбой.рф» зафиксировал 657 жалоб на работу сайта Альфа-Банка.
В «Яндекс Браузере» те же адреса открывались без ошибок: российские корневые сертификаты в нём предустановлены. Пользователи, ранее самостоятельно установившие сертификат Минцифры, изменений тоже не заметили.
Ошибка возникает на этапе проверки подлинности сайта. Браузер получает сертификат, не находит выпустивший его удостоверяющий центр в своём списке доверенных и отказывается устанавливать защищённое соединение — независимо от того, доступен сам сервер или нет.
Откуда взялся переход на национальные сертификаты
Смена сертификатов идёт с лета 2026 года. В июне японский удостоверяющий центр GlobalSign отозвал, по приводимым оценкам, порядка 15–20 тысяч сертификатов российских доменов. Международный консорциум CA/Browser Forum, задающий правила для удостоверяющих центров и браузеров, обязал участников учитывать санкционные ограничения, и выпуск новых сертификатов для части российских организаций стал недоступен.
В ответ организации переводят сервисы на сертификаты Национального удостоверяющего центра, который работает под управлением Минцифры. Для сайта это полноценный сертификат, но доверяют ему только те программы, в чей список корневых центров он добавлен.
О самой рекомендации ставить российские корневые сертификаты Минцифры сообщало ещё в июле 2026 года. Событие 3 августа — не новая рекомендация, а первый массовый случай, когда без установленного сертификата перестали открываться сайты сразу нескольких крупных банков.
Почему это не блокировка и что помогает
Важное различие: при блокировке ресурс становится недоступен по сети — соединение не устанавливается или обрывается на маршруте. Здесь сайт доступен, отвечает и работает, а отказ формирует сам браузер на этапе проверки сертификата. Поэтому смена маршрута до сайта — через другой канал связи, другого оператора или зарубежный сервер — картину не меняет: сертификат остаётся тем же самым, и ошибка воспроизводится.
Работают два способа. Первый — установить корневой сертификат Минцифры; он публикуется на портале «Госуслуги», инструкции есть для Windows, macOS, Android и iOS. Второй — открывать сайт в браузере, где российские корневые сертификаты уже предустановлены.
Отдельно стоит учитывать риск подделки инструкций: на волне таких сбоев появляются сторонние сайты, предлагающие «файл сертификата» или программу-установщик. Корневой сертификат имеет смысл брать только с официального государственного портала — установка чужого корневого сертификата означает доверие его владельцу при проверке любых сайтов.
Источник: SecurityLab.ru, 3 августа 2026
