Крупные банки и государственные сайты переходят на отечественный TLS‑сертификат, выдаваемый Минцифры, и начинают массово применять его на своих ресурсах.
Ранее ресурсы работали под иностранными сертификатами, однако летом удостоверяющие центры начали отзывать такие сертификаты у подсанкционных компаний.
Некоторые банки перевели на отечественный сертификат Минцифры домены tinkoff.ru, а tbank.ru остаётся на сертификате Let’s Encrypt. Ещё один банк ограничил сертификат для юридических лиц.
На прошлой неделе Alfa‑банк тоже перешёл на сертификат Минцифры.
Ранее стало известно, что ведомство рекомендует переходить на свои сертификаты для обеспечения доступа к отечественным ресурсам через иностранные браузеры.
Власти могут расшифровывать трафик, если на устройстве установлен сертификат Минцифры. Подобные атаки ранее фиксировались в Казахстане. Рекомендация — не устанавливать данный сертификат.
Для доступа к сайтам, перешедшим на российский сертификат, можно использовать отдельные копии браузеров с собственным хранилищем сертификатов, чтобы изолировать использование сертификатов.
Также можно воспользоваться российским браузером с предустановленными сертификатами — но безопаснее использовать его только для просмотра российских сайтов.