20 ноября 2024

eur = 105.46 -0.25 (-0.23 %)

btc = 94 900.00$ 2 675.05 (2.90 %)

eth = 3 113.33$ 6.52 (0.21 %)

ton = 5.38$ -0.13 (-2.37 %)

usd = 99.94 -0.05 (-0.05 %)

eur = 105.46 -0.25 (-0.23 %)

btc = 94 900.00$ 2 675.05 (2.90 %)

Форум

Сбер перевёл свой сайт на российский сертификат от Минцифры

2 минуты на чтение
Сбер перевёл свой сайт на российский сертификат от Минцифры

Читать первым в Telegram-канале «Код Дурова»

Сбер сообщил «Коду Дурова», что его основной сайт переведён на сертификаты, выпущенные Национальным удостоверяющим центром Минцифры.

Переход сайтов, рабочих ресурсов и систем на отечественные TLS сертификаты обеспечит компании независимость от зарубежных удостоверяющих центров и гарантирует безопасный доступ пользователям.

  • Соответствующие сертификаты, которые должны быть на устройстве для работы сайта и иных ресурсов Сбера, можно проверить здесь.
  • Установить сертификаты можно на портале «Госуслуги», либо же начать пользоваться браузерами с их поддержкой — «Яндекс Браузер» или «Атом» от VK.
  • Пользователи, которые пока не установили сертификаты, могут столкнуться с предупреждением о небезопасности сайта Сбера или его блокировкой браузером.

Ранее президент, председатель правления Сбербанка Герман Греф заявлял, что на российские сертификаты перейдут и остальные сайты, ресурсы и системы Сбера.

Сбер переведёт свои сервисы на российские TLS-сертификаты. Они поддерживаются только в «Яндекс Браузере»
Сообщается, что данное решение обеспечит независимость банка от зарубежных удостоверяющих центров и гарантирует пользователям безопасный доступ к ресурсам Сбера.

Что не так с сертификатами от Минцифры?

Руководитель Ассоциации участников рынка данных Иван Бегтин в своём Telegram-канале заявил, что «вся эта история очень плохая». Он напомнил, что сертификаты призваны обеспечивать защищённый канал связи между пользователем и сервером.

Корневой сертификат же необходим, чтобы браузеры и другое ПО не выдавали ошибки при попытках связи с серверами, которые используют сертификаты, выпущенные удостоверяющими центрами.

По его словам, удостоверяющие центры проходят определённую сертификацию для того, чтобы обеспечить это доверие:

Число таких корневых сертификатов в Windows, macOS, iOS и Android ограничено, и то, что там за все эти годы не появилось российского корневого УЦ, должно только настораживать, — считает руководитель Ассоциации участников рынка данных.

Бегтин считает, что доверенными может стать не только сертификат Сбера после добавления корневого сертификата в доверенные. В этом случае может быть выпущен сертификат, при помощи которого можно «перехватывать трафик к HTTPS-сайтам», например, правоохранительными органами:

Власти Казахстана пытались навязать госсертификат в декабре 2020 года (легко гуглится), но всё это провалилось в итоге. А здесь даже принуждения нет, вернее оно через принуждение сервисом: хочешь Сбербанк — ставь сертификат.

Иван Бегтин порекомендовал устанавливать сертификат на отдельное, редко используемое устройство. Вместо этого также можно установить его на виртуальную ОС, которая тоже используется редко, — при этом данная ОС должна устанавливаться не на основное устройство.

Кроме того, руководитель Ассоциации участников рынка считает, что в противном случае можно просто перестать использовать сервисы, которые такие сертификаты будут навязывать.

Сейчас читают
Карьера
Блоги 294
Газпромбанк
Т-Банк
X5 Tech
МТС
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131