Четверг, 6 августа 2026 г. · МоскваКаждый факт — со ссылкой на первоисточникЛента обновлена 06:09 МСК
МнениеIT-специалист

Почему сертификаты безопасности решают, открывать ли сайт банка

Блокировка сайтов банков в зарубежных браузерах — это не цензура, а следствие технического механизма проверки SSL-сертификатов.

АЮАртём Юдин|

Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.

Когда вы заходите на сайт банка, браузер проверяет его SSL-сертификат: он должен быть выдан доверенным удостоверяющим центром (УЦ) и не быть отозванным. Если сертификат не проходит проверку, браузер показывает предупреждение «небезопасное соединение». В случае с российскими банками проблема возникла из-за того, что зарубежные УЦ, такие как GlobalSign, массово отозвали сертификаты, выданные российским компаниям. Это автоматически делает сайты недоверенными для браузеров, которые полагаются на списки отозванных сертификатов (CRL) и проверку статуса через OCSP.

Банки пытаются решить проблему, переходя на российские сертификаты, но здесь возникает технический нюанс: зарубежные браузеры не включают российские УЦ в свои списки доверенных корневых сертификатов. Поэтому даже валидный сертификат от российского УЦ не будет принят — браузер не сможет построить цепочку доверия к корневому сертификату. В итоге сайт либо не открывается вовсе, либо пользователь видит предупреждение, которое может отпугнуть.

Важно понимать, что это не ручное решение «заблокировать» конкретные сайты, а автоматическая реакция на изменение статуса сертификатов. Пока зарубежные браузеры не добавят российские УЦ в свои хранилища доверия, проблема будет сохраняться. Решение лежит в плоскости либо продления сертификатов от международных УЦ, либо создания механизма ручного добавления российских корневых сертификатов в браузеры, что требует действий со стороны пользователей.

Новость, о которой речь

Ещё в разделе «Технологии»