В марте 2022 года в связи с введенными против России беспрецедентными санкциями многие отечественные иинтернет-ресурсы столкнулись с тем, что зарубежные компании начали отзывать сертификаты безопасности у российских сайтов. Сейчас на страницах платежных систем можно встретить надпись «скоро для операций понадобится сертификат Минцифры». Рассказываем, что это такое и зачем он нужен.
Что такое сертификат безопасности
Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) разработало собственные национальные сертификаты шифрования для обеспечения безопасности ресурсов. Он призван дать отечественным сайтам доступ к защищенному соединению и возможность продолжить работу в новых условиях.
Российский сертификат, выданный НУЦ Минцифры России, выполняет те же функции, что и стандартный сертификат SSL/TLS, но выдается российским удостоверяющим центром. Он подтверждает подлинность веб-сайта и обеспечивает зашифрованное соединение между пользователем и веб-ресурсом, защищая онлайн-транзакции от перехвата конфиденциальных данных и кражи финансовых средств.
Сегодня сертификат Национального удостоверяющего центра Минцифры России поддерживается популярными российскими веб-браузерами, такими как Яндекс Браузер и Atom от VK. Для использования российских веб-сайтов с данным сертификатом в других браузерах пользователям необходимо установить корневой сертификат на свои устройства (смартфоны, компьютеры) с официального сайта Госуслуг.
Внедренный сертификат безопасности Минцифры является важным шагом для обеспечения бесперебойной работы российского сегмента интернета и защиты информационной безопасности в условиях ограничений, наложенных на российские интернет-ресурсы иностранными компаниями.
Нужно ли устанавливать сертификат шифрования Минцифры: риски и альтернативы
Отсутствие установленного сертификата Минцифры не закроет доступ ко всем российским сайтам и сервисам в иностранных браузерах. Однако пользователи столкнутся с предупреждениями о потенциальной угрозе безопасности при попытке зайти на ресурсы без действующего TLS-сертификата.
В большинстве браузеров на странице с предупреждением об угрозе присутствует ссылка, позволяющая проигнорировать это сообщение и перейти на сайт. Тем не менее игнорировать такие предупреждения рекомендуется только в том случае, если вы абсолютно уверены в безопасности ресурса.
Следует учесть, что без такой установки могут возникнуть проблемы с доступом к целому ряду важных сервисов, включая личные кабинеты российских банков и других государственных и коммерческих организаций.
Координатор центра безопасного Интернета Урван Парфентьев пояснил, в чем заключается необходимость сертификатов Минцифры:
«Сертификаты удостоверяют подлинность сайта, к которому Вы обращаетесь. Таким образом, программно-технические системы безопасности, в частности браузеров, «узнают», что это подлинный сайт, а не, скажем, фишинговый. Проблема в том, что до 2022 года нередко использовались зарубежные сертификаты безопасности, и в силу недружественных действий Запада с работоспособностью сертификатов возникают сложности. Подлинные сайты с истекшими сертификатами воспринимаются как возможно фишинговые, и нередко браузер просто не дает пользователю зайти на нужный сайт. Отечественные сертификаты решают эту проблему, наилучшим образом это работает с отечественными браузерами, которые учитывают отечественные сертификаты», — говорит эксперт.
Хотя обойтись без установки шифрования Минцифры технически возможно, это может создать неудобства и потенциальные риски для пользователей. Все же его нужно устанавливать. Установка обеспечит бесперебойный доступ к российским интернет-ресурсам и защитит от возможных угроз безопасности.
Принимая решение об установке сертификата, каждый пользователь должен самостоятельно оценить свои потребности и риски, связанные с посещением тех или иных сайтов без действующего TLS-сертификата.
Как получить сертификат Минцифры
Получить такой сертификат могут российские организации и индивидуальные предприниматели. Для этого нужно зайти на сайт «Госуслуги».
Процесс получения состоит из следующих шагов:
- Зайдите на сервис Госуслуги и перейдите на страницу получения сертификата. Нажмите кнопку «Получить сертификат».
- Проверьте данные вашей организации, отображаемые на экране. Если они корректны, подтвердите их.
- Внесите данные сотрудника, ответственного за информационную безопасность в вашей организации. Эти сведения должны быть достоверными, так как с указанным контактным лицом свяжутся представители верификационного центра.
- Выполните подготовку файла запроса, необходимого для выпуска сертификата, согласно инструкции. Загрузите этот файл и файл с электронной подписью в форму.
- Скачайте сформированное системой заявление, подпишите его усиленной квалифицированной электронной подписью (УКЭП) и загрузите подписанный файл в форму. После этого отправьте заявление.
Рассмотрение заявки на получение занимает до пяти рабочих дней. В течение этого времени с указанным контактным лицом свяжутся для подтверждения выпуска. Вам также необходимо будет предоставить доказательства владения доменом, для которого запрашивается сертификат.
После успешного прохождения проверки на указанную почту будет направлена инструкция с дальнейшими действиями по установке и использованию сертификата.
Наличие такого сертификата позволит российским сайтам продолжить работу в защищенном режиме, обеспечивая шифрование данных пользователей и подтверждая подлинность ресурса.
Простые шаги для безопасного интернет-серфинга: как установить сертификаты Минцифры
С введением российского сертификата многие пользователи иностранных браузеров столкнулись с необходимостью его установки для беспрепятственного доступа к отечественным интернет-ресурсам. Если вы используете российские браузеры, такие как «Яндекс.Браузер» или «Атом», сертификат безопасности уже встроен по умолчанию. Однако тем, кто предпочитает «Гугл Хром», «Оперу» и другие зарубежные браузеры, вскоре придется устанавливать сертификат Минцифры, чтобы продолжать работу со многими важными платформами, включая сайты и приложения банков и платежных систем.
После завершения процесса установки вы сможете без опасений продолжать пользоваться любимым браузером для посещения российских сайтов и сервисов. Сертификат обеспечит защищенное соединение и подтвердит подлинность ресурсов, сохранив привычный уровень безопасности вашей онлайн-активности.