Сайты крупнейших банков переходят на отечественный TLS‑сертификат Минцифры: что это значит для пользователей по всей стране
После проверки стало известно, что ряд банковских сайтов перешёл на отечественный TLS‑сертификат, выпускаемый Минцифры. Изменение затрагивает цепочку доверия сертификатов и не означает смены доменов или функций входа.
31 июля часть сайтов продолжала работать на сертификате TrustAsia, выданном иностранной фирмой; к лету иностранные удостоверяющие центры массово отзывали сертификаты у ряда российских госкомпаний.
Т‑банк перевёл на отечественный сертификат домен tinkoff.ru; домен tbank.ru остаётся под сертификатом Let’s Encrypt; банк Левобережный перевёл банковские сервисы для юридических лиц на сертификат Минцифры.
На прошлой неделе сайт Альфа‑банка тоже перешёл на сертификат Минцифры.
Ранее ведомство разослало рекомендации перейти на отечественные сертификаты для обеспечения бесперебойного и безопасного доступа к отечественным ресурсам через иностранные браузеры.
Эксперты предупреждают, что при установленном сертификате Минцифры государственные органы могут расшифровывать трафик; подобные сценарии ранее фиксировали в Казахстане в 2019 году.
Для доступа к сайтам на отечественном сертификате рекомендуется запускать отдельную копию браузера (например, Firefox) с локальным хранилищем сертификатов.
Можно также использовать российский браузер с предустановленными сертификатами — но его целесообразно применять только для посещения российских сайтов.
Специалисты подчеркивают риск приватности: наличие сертификата Минцифры может позволять просматривать трафик пользователей; аналогичные выводы подтверждают примеры из региональных практик и прошлых лет.
Источники: Медиазона