Обзор ситуации: переход банков на отечественные TLS‑сертификаты
Крупные банки и банковские сайты в России перешли на отечественный TLS‑сертификат, что вызывает вопросы по безопасности доступа к ресурсам.
Ранее сообщалось, что сайты работали на иностранном сертификате TrustAsia; летом удостоверяющие центры за пределами страны начали отзывать сертификаты у компаний в подсанкционных секторах.
Например, Т‑банк применил отечественный сертификат к домену tinkoff.ru, тогда как tbank.ru продолжает использовать сертификат Let’s Encrypt; банк Левобережный перевёл на сертификат Минцифры лишь банковские сервисы для юридических лиц.
На прошлой неделе Альфа‑банк тоже перешёл на данный сертификат.
Ранее сообщалось, что ведомство рекомендует переходить на его сертификаты для обеспечения бесперебойного и безопасного доступа к отечественным ресурсам через иностранные браузеры.
Сообщается, что власти могут расшифровывать трафик, если на устройстве установлен сертификат Минцифры; аналогичные атаки ранее фиксировались в Казахстане в 2019 году.
Чтобы доступ к сайтам с отечественным сертификатом был удобнее, можно использовать отдельный браузер (например копию Firefox) с локальным хранилищем сертификатов.
Также можно применить российский браузер с предустановленными сертификатами, однако его безопасно использовать только для посещения российских сайтов.