Минцифры РФ рекомендовало россиянам установить отечественные сертификаты безопасности для стабильного доступа к российским интернет-ресурсам. Ведомство объяснило, что причиной стали случаи отзыва зарубежных SSL-сертификатов, из-за которых некоторые сайты могут некорректно работать в иностранных браузерах.
При отзыве SSL-сертификатов, выпущенных иностранными удостоверяющими центрами, российские сайты могут перестать открываться или отображаться как небезопасные в Google Chrome, Safari, Microsoft Edge и других браузерах. Некоторые отечественные сервисы уже предупредили пользователей о возможных ошибках при подключении и временной недоступности своих ресурсов.
В связи с этим Минцифры рекомендует установить сертификаты безопасности собственного удостоверяющего центра. По словам ведомства, это позволит сохранить защищенный доступ к российским сайтам, интернет-магазинам, банковским сервисам, маркетплейсам и другим онлайн-площадкам даже в случае отзыва зарубежных сертификатов. В министерстве также напомнили, что в «Яндекс Браузере» отечественный сертификат уже встроен по умолчанию.
Сертификаты безопасности необходимы для подтверждения подлинности сайта и защиты данных, передаваемых между пользователем и сервером. При открытии страницы браузер проверяет сертификат ресурса и всю цепочку доверия до удостоверяющего центра, который его выдал. Если проверка завершается неудачно, браузер может показать предупреждение о небезопасном соединении или вовсе заблокировать доступ к сайту.
Российские сертификаты используются с 2022 года и работают по тому же принципу, что и сертификаты зарубежных удостоверяющих центров. В Минцифры заверили, что их установка безопасна и не влияет на работу ПК или смартфона.
Установить можно как корневой, так и выпускающий сертификаты. Подробная инструкция по установке и необходимые файлы опубликованы на портале «Госуслуги».
SSL-сертификат представляет собой цифровую подпись сайта. Он обеспечивает шифрование передаваемых данных и позволяет браузеру убедиться, что пользователь действительно подключается к подлинному ресурсу, а не к его копии.
Источник новости: hi-tech.mail.ru

