Сертификаты, доверие и UX: почему браузеры блокируют банковские сайты
За блокировкой сайтов банков в зарубежных браузерах стоит техническое решение — отзыв SSL-сертификатов, и это не сбой, а следствие цепочки доверия.
Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.
Как геймдизайнер, я привык, что любой технический сбой — это история про ожидания пользователя. Когда игрок видит «ошибку соединения», он не думает о сертификатах — он думает, что игра сломалась. Точно так же и здесь: пользователь видит предупреждение о небезопасном соединении, и для него это сигнал «не заходи, опасно». Но на самом деле за этим стоит вполне конкретное техническое решение — отзыв SSL-сертификатов у российских компаний, о чём сообщают Frank Media и iXBT.
Для разработчика это классический кейс «цепочки доверия». Браузеры доверяют не сайтам напрямую, а удостоверяющим центрам, которые выдают сертификаты. Если центр (в данном случае GlobalSign) отозвал сертификаты, браузер перестаёт считать соединение безопасным. Это не баг, а защитный механизм: браузер следует инструкциям, которые ему дали. Когда сайт переходит на российские сертификаты, зарубежные браузеры могут просто не знать такие центры — и срабатывает защита от неизвестного.
С точки зрения UX, это плохой сценарий: пользователь не может отличить «сайт действительно опасен» от «браузер просто не знаком с этим центром». В играх мы решаем такие проблемы через онбординг и подсказки — но здесь браузеры дают жёсткий баннер без объяснений. Поэтому «Яндекс Браузер» и другие локальные решения, которые знают российские сертификаты, становятся более предсказуемыми для пользователя — они не пугают его ложными тревогами.