Минцифры готовит новую встряску для российских сертификатов безопасности

изображение: grok
Минцифры планирует расширить список ситуаций, при которых российский сертификат безопасности сайта потеряет силу. Обновлённые нормы касаются документов, выпускаемых Национальным удостоверяющим центром, и должны заработать с 1 марта 2027 года. Об инициативе написал «Коммерсант».
Согласно подготовленному проекту, действие сертификата смогут прекратить досрочно, если суд признает содержащиеся в нём сведения недостоверными. Второй причиной для отмены станет отсутствие у владельца корректного идентификационного ключа. Отдельно прописан случай совпадения ключа аутентификации с ключом другого уже выпущенного сертификата — такой дубль тоже приведёт к остановке действия документа.
В ведомстве поясняют смысл поправок необходимостью поддерживать актуальность данных, привязанных к сертификатам НУЦ. Быстрое реагирование на угрозы должно исключить обращение документов с сомнительными или устаревшими сведениями. Сам центр выпускает и обслуживает отечественные TLS-сертификаты, которые подтверждают подлинность сайта и защищают канал передачи данных между пользователем и ресурсом.
Дата запуска правил выбрана неслучайно. Первого марта 2027 года также начнут работать положения закона об организации предоставления государственных и муниципальных услуг. Тема отечественных сертификатов давно вышла за рамки чисто технического сюжета — в 2026 году клиенты ряда российских банков обнаружили, что сайты кредитных организаций перестали корректно открываться в популярных зарубежных браузерах.
Проблема затронула ресурсы нескольких крупных игроков финансового рынка:
- сайты ВТБ, Сбербанка и Альфа-Банка отказывались нормально работать в Chrome, Safari и Edge;
- Россельхозбанк, Промсвязьбанк, Уралсиб и банк «Санкт-Петербург» столкнулись с похожими ошибками соединения;
- через «Яндекс Браузер» те же ресурсы продолжали открываться штатно.
Причина оказалась связана с переходом банков на сертификаты НУЦ, которые пока плохо поддерживаются зарубежными браузерами. Дополнительным ударом стал отзыв иностранных SSL-сертификатов, ранее применявшихся российскими сайтами. В итоге пользователям пришлось менять привычный инструмент для входа на банковские страницы, а сами кредитные организации начали рекомендовать «Яндекс Браузер».
В конце июля Минцифры отдельно предупреждало о последствиях отзыва зарубежных SSL-сертификатов. По данным ведомства, часть российских сайтов при использовании Chrome, Safari и Edge может открываться с ошибками или помечаться как потенциально небезопасная. Причём проблема касается не только банковских ресурсов, но и других отечественных сервисов, чьи иностранные сертификаты рискуют выйти из строя.
Новая инициатива добавляет к сюжету слой контроля за самим содержимым документа. Теперь внимание уделяется не только тому, какой центр выпустил сертификат и поддерживает ли его конкретный браузер, но и достоверности данных внутри файла. Российская система сертификатов постепенно получает более строгие правила жизненного цикла — документ сможет исчезнуть из обращения при выявлении проблем с идентификацией владельца или повторным использованием ключей.
Для владельцев сайтов появляется ещё один параметр, за которым придётся следить постоянно. Сертификат перестаёт быть техническим файлом, установленным один раз и забытым — его данные обязаны оставаться корректными, а ключевая инфраструктура должна соответствовать требованиям.
Ранее сообщалось, что Минцифры России не планирует запрещать несовершеннолетним пользоваться социальными сетями. Меры защиты для детских SIM-карт будут подключаться только по заявлению родителей, а не автоматически для всех пользователей.



