Почему сайты просят установить сертификат Минцифры для онлайн-оплат и что делать

В последнее время при попытке совершить онлайн-покупку пользователи всё чаще видят необычное требование: установить сертификат безопасности от Министерства цифрового развития, связи и массовых коммуникаций (Минцифры). Это вызывает вопросы и настороженность — многие предпочитают отложить покупку, ожидая, пока необходимость в этом отпадёт. Однако ситуация имеет вполне конкретные технические причины, и паниковать не стоит.

Источник изображения: Яндекс Картинки

Причина появления запроса на установку сертификата

В чём же дело? Запрос на установку корневого сертификата Минцифры или предложение перейти на отечественный браузер появляется на тех сайтах, которые используют платёжный шлюз Сбербанка. С такой ситуацией столкнулись покупатели в таких популярных сервисах, как «Вкусвилл», «Афиша», «ДНС» и многих других. Основная причина — истечение срока действия иностранных SSL/TLS-сертификатов у Сбербанка 15 февраля 2023 года. Для обеспечения безопасного соединения (протокол HTTPS) теперь требуется использовать российский сертификат.

Обратите внимание: То, что мы сейчас называем банкоматом и PIN-кодом — это изобретения, которые изменили способ взаимодействия клиентов со своими деньгами во всем мире.

Важно подчеркнуть, что на данный момент эта ситуация затрагивает преимущественно экосистему Сбербанка.

Официальная позиция и рекомендации по безопасности

Представители Сбербанка успокаивают пользователей, заявляя, что установка сертификата не является обязательным требованием для совершения платежей. Оплата должна работать и в стандартном режиме. Появление соответствующих уведомлений на сайтах партнёров — это, по словам банка, инициатива самих владельцев интернет-магазинов, а не обязательное условие.

Для большего удобства и безопасности этот самый TLS-сертификат Минцифры уже встроен в последние версии популярных российских браузеров — Яндекс.Браузер и Atom. Таким образом, пользователи этих обозревателей могут не беспокоиться о ручной установке.

Эксперты в области кибербезопасности, например, из «Лаборатории Касперского», отмечают, что установка сертификата действительно повышает уровень безопасности соединения при онлайн-оплате. Если вы хотите быть полностью уверены в защищённости своих финансовых данных, его установка является рекомендованной мерой.

Где и как получить сертификат?

Самый простой путь — начать использовать один из упомянутых отечественных браузеров (Яндекс.Браузер или Atom), где сертификат уже присутствует «из коробки».

Что касается самостоятельной загрузки, то процесс пока не унифицирован. Ассоциация компаний интернет-торговли (АКИТ) уже обратилась в Минцифры с запросом о публикации официального и безопасного источника для скачивания этих сертификатов. Ожидается, что в скором времени такое решение будет найдено, и пользователи смогут загружать сертификаты напрямую с доверенного государственного ресурса. Вероятно, ссылка на скачивание будет предоставляться в том самом всплывающем окне с запросом.

Коллеги, приглашаем вас на наш Telegram-канал, где мы пишем простым языком на темы, которые будут вам интересны. Там проще оставаться на связи с общественностью: https://t.me/yurbuhnalogbankpedia

Больше интересных статей здесь: Кредит.

Источник статьи: Сейчас многие пользователи столкнулись с тем, что при оплате покупки в Интернете их просят установить некий сертификат безопасности от Минцифры.