Skip to content
Почему российские сайты перестали открываться в зарубежных браузерах и как это исправить
24 августа 19:25 5 Просмотров Новости

Почему российские сайты перестали открываться в зарубежных браузерах и как это исправить

Пользователи российских интернет-сервисов с августа 2026 года массово столкнулись с ошибками безопасности при попытке открыть сайты банков, госструктур и крупных компаний в браузерах Chrome, Safari, Edge и Firefox. Вместо привычных страниц появляются предупреждения «Подключение не защищено», «Ваше подключение не является закрытым» или код ошибки net:ERR_CERT_AUTHORITY_INVALID. Причина — не в блокировке ресурсов, а в смене системы TLS-сертификатов: международные удостоверяющие центры отозвали документы у подсанкционных организаций, а зарубежные браузеры не доверяют новым российским сертификатам.

[изображение | предупреждение браузера об ошибке сертификата net:ERR_CERT_AUTHORITY_INVALID]

Хронология отзыва сертификатов

Проблема развивалась поэтапно в первой половине 2026 года. 13 июня удостоверяющий центр GlobalSign начал поэтапный отзыв сертификатов у российских организаций под санкциями. 18 июня вторая волна лишила сертификатов около 310 доменов 44 компаний, включая «Роснефть», «Газпромбанк», «Алросу» и ВЭБ.РФ. 20 июля GlobalSign отозвал сертификат личного кабинета ФНС. К 3 августа домены Сбера, ВТБ, Т-Банка, Совкомбанка, ПСБ, Россельхозбанка и ряда других финансовых организаций перешли на сертификаты китайского центра TrustAsia, а затем — на отечественные.

Это не первый случай: некоторые международные УЦ перестали выдавать и продлевать удостоверения российским компаниям ещё в 2022 году. В ответ Минцифры запустило Национальный удостоверяющий центр (НУЦ) — первый государственный российский эмитент TLS-сертификатов. НУЦ развернут на базе ФГАУ НИИ «Восход» и выпускает сертификаты бесплатно по заявке через «Госуслуги». Технически это стандартная инфраструктура TLS, не отдельный «российский HTTPS», но ни одна зарубежная операционная система или браузер не включили корневой сертификат Russian Trusted Root CA в свои доверенные хранилища.

корневой сертификат Russian Trusted Root CA НУЦ Минцифры

Почему браузеры блокируют доступ

При открытии сайта по HTTPS браузер проверяет цепочку доверия: сертификат сайта → сертификат УЦ-эмитента → корневой сертификат, встроенный в браузер или ОС. Если корневой сертификат НУЦ отсутствует в этом списке, браузер не может подтвердить подлинность ресурса и блокирует переход с предупреждением о небезопасном соединении. Сам сайт при этом полностью работоспособен — сервер отвечает, адрес доступен, проблема только на стороне клиента в несовпадении настроек доверенных центров сертификации.

Риски установки российского корневого сертификата в систему

Эксперты по кибербезопасности не рекомендуют добавлять Russian Trusted Root CA прямо в хранилище операционной системы. Крупные международные УЦ регулярно проходят внешние аудиты — при нарушениях их исключают из доверенных списков (пример: Symantec лишился доверия в 2018 году). НУЦ не проходит публичных внешних аудитов или их результаты не раскрываются. Теоретически это создаёт уязвимость для MITM-атак («человек посередине»): если УЦ выдаст сертификат для чужого домена (например, google.com), а атакующий перенаправит трафик на подконтрольный сервер, браузер может не заметить подмены. Надёжных свидетельств таких атак через НУЦ сейчас нет, но техническая возможность существует.

Яндекс Браузер с встроенной поддержкой сертификатов НУЦ

Безопасные способы открыть сайты с российскими сертификатами

Способ 1: Использовать «Яндекс Браузер» (самый простой)

«Яндекс Браузер» по умолчанию доверяет удостоверениям НУЦ — скачивать и устанавливать корневой сертификат вручную не требуется. Браузер работает на Windows, macOS, Linux, Android и iOS. Установка программы не влияет на настройки безопасности других приложений в системе. Встроенная функция «Нейропротект» автоматически проверяет TLS-сертификаты, блокирует вредоносные сайты и защищает данные при оплате. Дополнительная защита даёт механизм Certificate Transparency: браузер сверяет домены с публичными логами, снижая риск подмены сертификатов. Также корневой сертификат НУЦ предустановлен в браузер «Атом» от VK, но его поддержка прекращена в 2024 году.

Способ 2: Изолированный профиль в Mozilla Firefox

Этот метод позволяет изолировать недоверенный сертификат от остальной системы. Алгоритм действий:

  • Введите в адресной строке about:profiles, нажмите «Создать новый профиль» и задайте имя.
  • Нажмите «Запустить ещё один браузер с этим профилем» и сохраните ярлык на рабочий стол.
  • Скачайте архивы корневых сертификатов НУЦ с портала «Госуслуги» и распакуйте их.
  • В новом профиле откройте Настройки → Приватность и защита → Сертификаты → Просмотр сертификатов.
  • Нажмите «Импорт», выберите файлы и отметьте пункт «Доверять при идентификации веб-сайтов».

Способ 3: Ручная установка сертификатов в Windows, macOS, Android, iOS

Подойдёт для продолжения работы в привычном Chrome, Edge или Safari. Важно: скачивать сертификаты только с официальных сайтов удостоверяющих центров или госресурсов («Госуслуги»). Обычно требуется установить два вида: корневой (Russian Trusted Root CA) и выпускающий (Russian Trusted Sub CA). Для Windows: скачайте архив, распакуйте, запустите файл сертификата, выберите «Установить сертификат» → «Локальный компьютер» → «Поместить все сертификаты в следующее хранилище» → «Доверенные корневые центры сертификации». На macOS: дважды кликните по файлу .cer, добавьте в «Связку ключей» → «Система», дважды кликните по установленному сертификату → «Доверие» → «Всегда доверять». На Android: Настройки → Безопасность → Дополнительно → Установка сертификатов → CA-сертификат. На iOS: после установки профиля нужно включить полное доверие в Настройки → Основные → VPN и управление устройством → Настройки доверия к сертификатам.

Способ 4: Разовый обход предупреждения (только в крайнем случае)

В окне ошибки безопасности нажмите «Дополнительно» → «Перейти на сайт». Исключение создаётся только для одного конкретного ресурса. Метод несет риски: регулярный обход предупреждений снижает бдительность и может привести на фишинговые сайты. Используйте только если полностью уверены в подлинности ресурса.

настройка изолированного профиля Firefox для сертификатов НУЦ

Поделиться

Похожие публикации