В последнее время при попытке совершить онлайн-покупку пользователи всё чаще видят необычное требование: установить сертификат безопасности от Министерства цифрового развития, связи и массовых коммуникаций (Минцифры). Это вызывает вопросы и настороженность — многие предпочитают отложить покупку, ожидая, пока необходимость в этом отпадёт. Однако ситуация имеет вполне конкретные технические причины, и паниковать не стоит.
Источник изображения: Яндекс Картинки
Причина появления запроса на установку сертификата
В чём же дело? Запрос на установку корневого сертификата Минцифры или предложение перейти на отечественный браузер появляется на тех сайтах, которые используют платёжный шлюз Сбербанка. С такой ситуацией столкнулись покупатели в таких популярных сервисах, как «Вкусвилл», «Афиша», «ДНС» и многих других. Основная причина — истечение срока действия иностранных SSL/TLS-сертификатов у Сбербанка 15 февраля 2023 года. Для обеспечения безопасного соединения (протокол HTTPS) теперь требуется использовать российский сертификат.
Обратите внимание: То, что мы сейчас называем банкоматом и PIN-кодом — это изобретения, которые изменили способ взаимодействия клиентов со своими деньгами во всем мире.
Важно подчеркнуть, что на данный момент эта ситуация затрагивает преимущественно экосистему Сбербанка.
Официальная позиция и рекомендации по безопасности
Представители Сбербанка успокаивают пользователей, заявляя, что установка сертификата не является обязательным требованием для совершения платежей. Оплата должна работать и в стандартном режиме. Появление соответствующих уведомлений на сайтах партнёров — это, по словам банка, инициатива самих владельцев интернет-магазинов, а не обязательное условие.
Для большего удобства и безопасности этот самый TLS-сертификат Минцифры уже встроен в последние версии популярных российских браузеров — Яндекс.Браузер и Atom. Таким образом, пользователи этих обозревателей могут не беспокоиться о ручной установке.
Эксперты в области кибербезопасности, например, из «Лаборатории Касперского», отмечают, что установка сертификата действительно повышает уровень безопасности соединения при онлайн-оплате. Если вы хотите быть полностью уверены в защищённости своих финансовых данных, его установка является рекомендованной мерой.
Где и как получить сертификат?
Самый простой путь — начать использовать один из упомянутых отечественных браузеров (Яндекс.Браузер или Atom), где сертификат уже присутствует «из коробки».
Что касается самостоятельной загрузки, то процесс пока не унифицирован. Ассоциация компаний интернет-торговли (АКИТ) уже обратилась в Минцифры с запросом о публикации официального и безопасного источника для скачивания этих сертификатов. Ожидается, что в скором времени такое решение будет найдено, и пользователи смогут загружать сертификаты напрямую с доверенного государственного ресурса. Вероятно, ссылка на скачивание будет предоставляться в том самом всплывающем окне с запросом.
Коллеги, приглашаем вас на наш Telegram-канал, где мы пишем простым языком на темы, которые будут вам интересны. Там проще оставаться на связи с общественностью: https://t.me/yurbuhnalogbankpedia
Больше интересных статей здесь: Кредит.
Источник статьи: Сейчас многие пользователи столкнулись с тем, что при оплате покупки в Интернете их просят установить некий сертификат безопасности от Минцифры.