Отзыв зарубежных TLS-сертификатов может привести к сбою в работе онлайн-банкинга в России, а также других отечественных сервисов, сообщил «Газете.Ru» генеральный директор Ассоциации электронных коммуникаций (РАЭК) Дмитрий Гуляев.
13 июня 2026 года японский удостоверяющий центр GlobalSign начал принудительно отзывать часть ранее выпущенных SSL/TLS-сертификатов российских организаций. Это серьезная угроза многим российским онлайн-ресурсам.
«Для обычного пользователя «TLS-сертификат» часто звучит как сложный технический термин, но на самом деле это базовый элемент безопасности интернета. Простыми словами, сертификат — это цифровой паспорт сайта. Когда вы заходите на сайт банка или Госуслуг, браузер проверяет этот «паспорт»: если он подлинный и выдан доверенным центром, соединение помечается как безопасное (значок замка). Если же сертификат отозван или не распознан, браузер не может подтвердить «личность» сайта и выдает предупреждение об опасности, даже если сам ресурс работает исправно и данные шифруются. Таким образом, отзыв сертификата — это не поломка сайта, а потеря «доверия» к нему со стороны иностранных браузеров, что может заблокировать доступ для пользователей», — рассказал Гуляев.
По его словам, в таких ситуациях важно иметь собственные механизмы, которые позволяют сохранить работу цифровых сервисов. В первую очередь это касается критически важных сервисов — например, онлайн-банкинга, где недоступность веб-кабинета может означать для пользователя невозможность войти в аккаунт, провести платеж или выполнить другую операцию.
«Отзыв сертификатов GlobalSign — это важный сигнал: право подтверждать подлинность российских сайтов переходит к национальным институтам. Риск здесь не только в предупреждениях браузеров, но и в возможных сбоях корпоративных систем, API и обновлений ПО, которые тоже зависят от сертификатов. Для внутреннего рынка проблема решается российскими аналогами, но компаниям, работающим с зарубежными партнерами, стоит заранее предусмотреть альтернативные механизмы доверия», — отметил эксперт.
По его словам, ситуация с сертификатами повторяет путь финансового сектора после ухода Visa и Mastercard. Тогда Россия оперативно перешла на Национальную систему платежных карт (НСПК) и карты «Мир», что позволило сохранить бесперебойность внутренних платежей и переводов.
«Отзыв зарубежных TLS-сертификатов не означает недоступность российских сайтов в целом. Ограничения могут затрагивать только отдельные иностранные браузеры, которые не поддерживают российскую цепочку доверия, то есть национальные сертификаты. Их разработчики жестко контролируют собственные хранилища корневых сертификатов. Отказ от включения в них новых национальных удостоверяющих центров часто мотивируется консервативными внутренними политиками безопасности браузеров, что и создает барьеры для пользователей», — заключил эксперт.
Самый простой и надежный способ избежать проблем для обычного пользователя — использовать отечественное ПО.
Ранее Минцифра рекомендовала устанавливать российские сертификаты безопасности.