15.12.2022 18:00
    Поделиться

    Сбербанк переходит на отечественные сертификаты на своих сайтах. Что это значит для покупателей в онлайн-магазинах

    Сбербанк начал переход на сертификаты отечественных удостоверяющих центров на свои сайты, внутренние ресурсы и системы, сообщили "Российской газете" в пресс-службе крупнейшей кредитно-финансовой организации. Это должно обеспечить бесперебойную работу различных сервисов, в том числе оплату в интернет-магазинах. Сейчас покупателей уведомляют, что скоро им потребуется установить отечественный браузер или сертификаты минцифры.
    Сертификаты минцифры способны стать альтернативой западным решениям, но с рядом оговорок.
    Сертификаты минцифры способны стать альтернативой западным решениям, но с рядом оговорок. / РИА Новости

    "Сбербанк первым в стране с середины сентября начал программу перехода на сертификаты отечественных УЦ - установку сертификатов, выпущенных удостоверяющим центром минцифры, на свои сайты, а также на внутренние ресурсы и системы", - отметили в банке. Будет обеспечена работоспособность в том числе эквайринга крупных интернет-магазинов, подчеркнули в организации.

    "Сертификат - это электронный документ, подтверждающий, что определенное доменное имя принадлежит человеку или организации", - поясняет директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.

    То есть сертификат - это своеобразный паспорт для доменных имен веб-сайтов. По словам эксперта, сертификат считается подлинным, если он подтвержден специальной организацией - удостоверяющим центром (УЦ). При этом браузеры признают только сертификаты, подтвержденные определенными зарубежными УЦ. А они после введения санкций перестали подтверждать подлинность сертификатов российских госорганов и подсанкционных компаний.

    "Поэтому даже после перевода сертификатов на удостоверяющий центр минцифры браузеры все равно будут называть веб-сайты российских банков и госорганов опасными подделками. И тем, для кого угроза кибермошенничества актуальна, действительно имеет смысл перейти на отечественные браузеры или отечественные операционные системы", - говорит Кузнецов. Но это уже вопрос собственного решения и собственного представления пользователей о целесообразности, добавляет он.

    Как пояснил "РГ" источник в банковском секторе, переход на отечественные сертификаты проводится по причине того, что иностранные центры сертификации отказались работать с Россией и станционными компаниями.

    "Проблема в том, что действительно у них сертификаты истекают в феврале. Чтобы продолжить пользоваться, нужны российские браузеры с российскими сертификатами", - отмечает ведущий аналитик Mobile Research Group Эльдар Муртазин. Условно на Яндекс.Браузере все будет работать, говорит он. Но если пытаться оплатить из Safari, Chrome и других зарубежных браузеров, не будет ничего происходить. Либо туда нужно установить руками сертификаты минцифры. Но для большинства людей эта процедура недоступна.

    Срок действия сертификатов истекает в феврале, чтобы продолжить пользоваться сервисами, нужны российские браузеры с российскими сертификатами

    Насколько это серьезная проблема? "Если кому-то что-то нужно купить, он пройдет через операцию и придумает, как это сделать. Но для кого-то, наверное, это станет действительно проблемой", - говорит Муртазин.

    По словам главного эксперта "Лаборатории Касперского" Сергея Голованова, сертификаты удостоверяющих центров устанавливаются для шифрования канала связи. Они используются на сайтах для обеспечения безопасной работы, в том числе электронной почты, для безопасного соединения и т.д.

    На отечественные сертификаты переходят и другие отечественные компании, говорит Голованов. "Сертификаты оформляются через госуслуги. Еще один удостоверяющий центр для сайтов и регистраторов - ТЦИ. На текущий момент на отечественные сертификаты переходят все больше и больше компаний", - отмечает он.

    Наличие сертификата необходимо, так как это стандарт безопасности, который всегда должен быть на высоком уровне, замечает эксперт. Сейчас перейти на отечественные сертификаты можно довольно быстро, добавляет он.

    Поделиться