Почему сертификаты безопасности решают, открывать ли сайт банка
Блокировка сайтов банков в зарубежных браузерах — это не цензура, а следствие технического механизма проверки SSL-сертификатов.
Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.
Когда вы заходите на сайт банка, браузер проверяет его SSL-сертификат: он должен быть выдан доверенным удостоверяющим центром (УЦ) и не быть отозванным. Если сертификат не проходит проверку, браузер показывает предупреждение «небезопасное соединение». В случае с российскими банками проблема возникла из-за того, что зарубежные УЦ, такие как GlobalSign, массово отозвали сертификаты, выданные российским компаниям. Это автоматически делает сайты недоверенными для браузеров, которые полагаются на списки отозванных сертификатов (CRL) и проверку статуса через OCSP.
Банки пытаются решить проблему, переходя на российские сертификаты, но здесь возникает технический нюанс: зарубежные браузеры не включают российские УЦ в свои списки доверенных корневых сертификатов. Поэтому даже валидный сертификат от российского УЦ не будет принят — браузер не сможет построить цепочку доверия к корневому сертификату. В итоге сайт либо не открывается вовсе, либо пользователь видит предупреждение, которое может отпугнуть.
Важно понимать, что это не ручное решение «заблокировать» конкретные сайты, а автоматическая реакция на изменение статуса сертификатов. Пока зарубежные браузеры не добавят российские УЦ в свои хранилища доверия, проблема будет сохраняться. Решение лежит в плоскости либо продления сертификатов от международных УЦ, либо создания механизма ручного добавления российских корневых сертификатов в браузеры, что требует действий со стороны пользователей.