"Сбербанк первым в стране с середины сентября начал программу перехода на сертификаты отечественных УЦ - установку сертификатов, выпущенных удостоверяющим центром минцифры, на свои сайты, а также на внутренние ресурсы и системы", - отметили в банке. Будет обеспечена работоспособность в том числе эквайринга крупных интернет-магазинов, подчеркнули в организации.
"Сертификат - это электронный документ, подтверждающий, что определенное доменное имя принадлежит человеку или организации", - поясняет директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.
То есть сертификат - это своеобразный паспорт для доменных имен веб-сайтов. По словам эксперта, сертификат считается подлинным, если он подтвержден специальной организацией - удостоверяющим центром (УЦ). При этом браузеры признают только сертификаты, подтвержденные определенными зарубежными УЦ. А они после введения санкций перестали подтверждать подлинность сертификатов российских госорганов и подсанкционных компаний.
"Поэтому даже после перевода сертификатов на удостоверяющий центр минцифры браузеры все равно будут называть веб-сайты российских банков и госорганов опасными подделками. И тем, для кого угроза кибермошенничества актуальна, действительно имеет смысл перейти на отечественные браузеры или отечественные операционные системы", - говорит Кузнецов. Но это уже вопрос собственного решения и собственного представления пользователей о целесообразности, добавляет он.
Как пояснил "РГ" источник в банковском секторе, переход на отечественные сертификаты проводится по причине того, что иностранные центры сертификации отказались работать с Россией и станционными компаниями.
"Проблема в том, что действительно у них сертификаты истекают в феврале. Чтобы продолжить пользоваться, нужны российские браузеры с российскими сертификатами", - отмечает ведущий аналитик Mobile Research Group Эльдар Муртазин. Условно на Яндекс.Браузере все будет работать, говорит он. Но если пытаться оплатить из Safari, Chrome и других зарубежных браузеров, не будет ничего происходить. Либо туда нужно установить руками сертификаты минцифры. Но для большинства людей эта процедура недоступна.
Насколько это серьезная проблема? "Если кому-то что-то нужно купить, он пройдет через операцию и придумает, как это сделать. Но для кого-то, наверное, это станет действительно проблемой", - говорит Муртазин.
По словам главного эксперта "Лаборатории Касперского" Сергея Голованова, сертификаты удостоверяющих центров устанавливаются для шифрования канала связи. Они используются на сайтах для обеспечения безопасной работы, в том числе электронной почты, для безопасного соединения и т.д.
На отечественные сертификаты переходят и другие отечественные компании, говорит Голованов. "Сертификаты оформляются через госуслуги. Еще один удостоверяющий центр для сайтов и регистраторов - ТЦИ. На текущий момент на отечественные сертификаты переходят все больше и больше компаний", - отмечает он.
Наличие сертификата необходимо, так как это стандарт безопасности, который всегда должен быть на высоком уровне, замечает эксперт. Сейчас перейти на отечественные сертификаты можно довольно быстро, добавляет он.