
Российские кредитные организации массово переходят на сертификаты Национального удостоверяющего центра Минцифры, пытаясь при этом найти альтернативные решения в дружественных странах. Переход на отечественные технологии стал вынужденной мерой для бизнеса и государственных структур на фоне отзыва зарубежных сертификатов безопасности*. При этом компании рассматривают варианты сотрудничества с удостоверяющими центрами из Китая и Индии, чтобы сохранить доступность своих сайтов для пользователей иностранных браузеров.
Согласно данным опроса компании Анкетолог, лишь 50% граждан готовы использовать российские браузеры для входа на сайты финансовых организаций, а 81% респондентов серьезно воспринимают возникшие технические трудности. Чтобы не потерять аудиторию, бизнес внедряет различные механизмы, включая использование сертификатов азиатских партнеров, которые автоматически распознаются зарубежными операционными системами. Технический директор СТО ОТП-банка Марат Хуламханов отметил, что кредитная организация работает с несколькими центрами, пояснив: «Мы сознательно не привязываемся к одному поставщику, поскольку работоспособность клиентских сервисов не должна зависеть от одного внешнего контрагента». Эксперты подчеркивают, что смена юрисдикции не исключает рисков односторонней блокировки, а использование сертификатов Минцифры может приводить к падению трафика из-за предупреждений о небезопасном соединении в иностранных поисковиках.
Массовые изменения на рынке начались в июне 2026 года после отзыва сертификатов безопасности GlobalSign. Изначально отечественные компании пытались перейти на решения американских и европейских центров, таких как Let’s Encrypt и Harica, однако к августу ситуация кардинально поменялась. Крупнейшие игроки финансового сектора, среди которых Сбер, ВТБ, Альфа-банк, РСХБ, Уралсиб, ПСБ, банк Санкт-Петербург и Т-банк, сначала интегрировали сертификаты китайской TrustAsia, а затем начали массовый переход на решения Минцифры. Главная проблема заключается в том, что корневой сертификат** российского ведомства не встроен в международные системы доверия по умолчанию, что требует от пользователей ручной установки или перехода на Яндекс браузер.
*Сертификат безопасности — цифровой документ (SSL/TLS), который подтверждает подлинность сайта и обеспечивает зашифрованное соединение между сервером и браузером пользователя. Без него современные браузеры помечают ресурс как опасный, что делает невозможным проведение защищенных финансовых операций.
**Корневой сертификат — основа системы цифрового доверия, выпускаемая удостоверяющим центром для подтверждения подлинности всех остальных сертификатов. Если он не встроен в операционную систему или браузер разработчиком (например, Apple, Google или Microsoft), пользователю приходится устанавливать его вручную, чтобы сайты открывались без предупреждений об угрозе.
Подпишись на MP в MAX
в удобном формате