С начала августа клиенты крупнейших российских банков при попытке зайти в онлайн-кабинет через браузеры Chrome, Safari или Edge видят предупреждение: «Соединение не защищено». Это не хакерская атака, а последствия перехода на российскую систему сертификации — зарубежные центры массово отозвали сертификаты у десятков тысяч российских сайтов. В результате банки, интернет-магазины и СМИ оказались в «серой зоне»: одни уже переоформили документы и работают по безопасному протоколу HTTPS, другие пока открываются по незащищённому HTTP. Как объяснил «МК» председатель комиссии по безопасности финансовых рынков Совета Торгово-промышленной палаты РФ Тимур Аитов, «сертификат — это как паспорт для сайта. Без него браузер не может проверить, настоящий ли это банк или подделка». По его словам, западные браузеры технически могут принять российские сертификаты, но это вопрос политический, поэтому наше будущее — в отечественных браузерах и операционных системах.
Почему браузеры блокируют доступ к сайтам банков
Как рассказал Тимур Аитов в интервью «МК», ещё 2 августа зарубежные центры сертификации, которым доверяют Google Chrome, Safari и Edge, массово отозвали сертификаты у десятков тысяч российских сайтов. Сертификат — это цифровой «паспорт» сайта, подтверждающий его подлинность. Без него браузер не может гарантировать, что пользователь попал на настоящий сайт, а не на подделку, и выдаёт предупреждение. Под раздачу попали не только банки, но и интернет-магазины, СМИ. Просто банки — это самое болезненное, потому что люди не могут попасть к своим деньгам.
Почему одни банки работают, а другие — нет
У каждого банка свой сертификат и свой срок действия, пояснил Аитов. Те, кто быстро переоформил документы в Национальном удостоверяющем центре, уже в порядке для браузеров, которые поддерживают российские сертификаты. Например, «Яндекс Браузер» и «Атом» от VK знают и доверяют нашим сертификатам. А Chrome и Safari пока их не принимают. Банки настраиваются, процесс идёт. Для российских браузеров это вопрос дней, для западных — сложнее.
Чем опасен HTTP и почему важен HTTPS
HTTPS — это шифрование. Когда пользователь заходит в банк по HTTPS, все его данные (логин, пароль, номера карт) передаются в зашифрованном виде. По HTTP они летят в открытом виде. Аитов привёл пример: если человек сидит в кафе, подключился к Wi-Fi и зашёл в банк по HTTP, злоумышленник с ноутбуком может перехватить трафик и увидеть логин, пароль, остаток на счету. Именно поэтому браузеры предупреждают пользователя.
Что делать, если банк не открывается
Эксперт предложил три варианта. Первый — установить «Яндекс Браузер» или «Атом» от VK, которые изначально работают с российскими сертификатами, и все сайты будут открываться как раньше. Второй — скачать и установить корневой сертификат Минцифры вручную по инструкции на «Госуслугах». Если пользователь уже устанавливал такие сертификаты раньше, их нужно обновить. Третий — вообще не мучиться и открыть мобильное приложение банка, которое работает независимо от браузерных проблем.
Научатся ли западные браузеры принимать наши сертификаты
Технически — да, достаточно включить наш сертификат в список доверенных, и всё заработает. Но это не технологический вопрос, а политический, считает Аитов. Рассчитывать, что Google или Apple сейчас протянут руку, наивно. Поэтому наше будущее — это свои браузеры и свои операционные системы, но это годы. А пока — пользуемся тем, что работает, и ставим сертификаты руками.
Как защитить себя от мошенников
Аитов дал два главных правила. Первое: никогда не вводить банковские данные, если сайт открылся по HTTP и браузер пишет «Не защищено». Второе: не кликать по предупреждению, если есть сомнения в адресе. Сейчас мошенники активизируются — они будут делать поддельные страницы с такой же ошибкой, чтобы выманить данные. Всегда нужно смотреть в адресную строку и скачивать сертификаты только с «Госуслуг».
Коротко: главное о проблеме доступа к онлайн-банкам
-
Почему браузеры ругаются на сайты банков? Зарубежные центры сертификации отозвали сертификаты у тысяч российских сайтов, браузеры не могут подтвердить их подлинность.
-
Все ли банки пострадали? Нет, те, кто переоформил сертификаты в Национальном удостоверяющем центре, работают в российских браузерах.
-
Чем опасен HTTP? Данные передаются в открытом виде, их может перехватить злоумышленник.
-
Что делать пользователю? Установить российский браузер, скачать сертификат с «Госуслуг» или использовать мобильное приложение.
-
Научатся ли западные браузеры принимать наши сертификаты? Технически да, но это вопрос политический, рассчитывать на это не стоит.
Резюме
-
Массовый отзыв сертификатов зарубежными центрами привёл к блокировке доступа к сайтам российских банков и других организаций через западные браузеры.
-
Сертификат — это цифровой «паспорт» сайта, без него браузер не может гарантировать подлинность ресурса.
-
Переход на отечественные браузеры («Яндекс Браузер», «Атом») и ручная установка сертификатов Минцифры — основные способы решения проблемы.
-
Использование HTTP вместо HTTPS создаёт риск перехвата данных, особенно в общественных сетях.
-
Эксперты связывают ситуацию с политическим решением западных компаний и прогнозируют, что массовое принятие российских сертификатов маловероятно.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 5 августа 2026 года.






















