За одну июньскую неделю привычный значок замка исчез у тысяч российских сайтов. GlobalSign начал отзывать ранее выданные TLS-сертификаты, браузеры показали предупреждения, а владельцы ресурсов стали срочно искать замену. Российский национальный удостоверяющий центр из запасного варианта для отдельных государственных сервисов превратился в заметную часть интернет-инфраструктуры.
Мой вывод не укладывается ни в страшилку про «тотальную прослушку после установки одного файла», ни в успокаивающую формулу «обычный сертификат, бояться нечего». Корневой сертификат сам не читает пароли и не расшифровывает соединения. Однако его установка даёт новому удостоверяющему центру право подтверждать подлинность сайтов перед вашим устройством. При контроле над маршрутом трафика такое доверие может стать частью полноценного перехвата HTTPS.
Материал предназначен для легального и ответственного использования. Не применяйте сертификаты, прокси и инструменты анализа трафика для несанкционированного доступа, слежки, взлома или перехвата чужих данных. Соблюдайте законодательство своей страны, особенно России.
Почему спор перестал быть теоретическим
Первая крупная волна отзывов GlobalSign началась 13 июня. По рыночным оценкам, под неё попали от 15 до 20 тысяч доменов второго уровня. 18 июня последовала вторая волна, около 310 доменных имён 44 компаний, включая Газпромбанк, Роснефть, Алросу, ОАК и ВЭБ.РФ. Подробности публиковал SecurityLab, а выборка IPinfo на 15 июня показывала GlobalSign примерно у 13,4 процента сайтов в зоне .ru с обнаруженными действующими сертификатами.
Причину отзывов часто пересказывают слишком прямолинейно. В публикациях и письмах российского представительства GlobalSign фигурируют новые требования CA/Browser Forum и обязательная проверка по санкционным спискам. Однако в актуальных публичных требованиях TLS нет простого правила «не выдавать сертификаты российским сайтам» и нет общего запрета зоны .ru. Точнее говорить о комплаенс-решении GlobalSign, которое компания приняла с учётом санкционных ограничений и требований экосистемы публичных сертификатов. Формула «CA/Browser Forum запретил Россию» искажает механизм.
История с Let’s Encrypt тоже сложнее громких заголовков. Соглашение подписчика версии 1.7 от 4 июня требует подтвердить, что заявитель не находится под всеобъемлющими санкциями, не включён в ограничительные списки и не контролируется запрещённым лицом. Условие можно прочитать в официальном соглашении. Но Let’s Encrypt не прекратил обслуживать всю Россию и не заблокировал доменную зону .ru.
Показательный случай произошёл с доменом max.ru. Представитель Let’s Encrypt сообщил на официальном форуме, что выпуск заблокировали из-за установленного контроля со стороны подсанкционной организации. Он отдельно пояснил, что решение не связано с запретом национальной доменной зоны и не стало прямым следствием новой редакции соглашения. Для обычных частных лиц и компаний, не попавших под ограничения, Let’s Encrypt продолжает работать.
Разница имеет практическое значение. По данным IPinfo, Let’s Encrypt обслуживал около 74 процентов изученных сайтов в зоне .ru, а GlobalSign около 13,4 процента. Российский НУЦ не должен немедленно заменить все иностранные центры. Главная аудитория НУЦ сейчас состоит из организаций, которые лишились публичного сертификата или рискуют не получить новый из-за санкционного статуса.
Параллельно изменилась законодательная рамка. Подписанный 26 июня закон № 210-ФЗ добавляет в закон «Об электронной подписи» статьи о национальном удостоверяющем центре и его сертификатах безопасности. Поправки вступят в силу 1 марта 2027 года, а не 1 сентября 2026 года, как сообщали некоторые публикации. Срок прямо указан в статье 11.
После вступления поправок в силу лицензированные разработчики и поставщики криптографических средств должны будут предустанавливать корни НУЦ в определённые продукты для доступа к сайтам. Правительство сможет утвердить перечень разработчиков российских браузеров с аналогичной обязанностью и установить случаи обязательного применения НУЦ, включая финансовый сектор по согласованию с Банком России. Закон также вводит публичный реестр сертификатов, двенадцатичасовой срок публикации части сведений об отзыве и возможность платной выдачи сертификатов. Бесплатный выпуск сохранят для государственных органов, Банка России и организаций из отдельного правительственного перечня. Полный набор правил приведён в статье 6.
НУЦ постепенно становится не временной заплаткой, а регулируемой инфраструктурой доверия. При этом конкретные перечни разработчиков, обязательные сценарии и технические требования ещё потребуют подзаконных актов. Утверждать, что все российские браузеры уже обязаны встроить сертификат или что все банки скоро перейдут только на НУЦ, пока рано.
Что корневой сертификат действительно умеет
Браузер получает от сайта сертификат с доменным именем и открытым ключом, проверяет подписи в цепочке и ищет доверенный корень. Если проверка прошла, браузер продолжает TLS-рукопожатие и согласует сеансовые ключи. Современный TLS 1.3 использует эфемерный обмен ключами, поэтому корневой сертификат не содержит секрета, которым можно открыть записанный трафик.
Даже закрытый ключ удостоверяющего центра не превращается в универсальный дешифратор. Компрометация такого ключа позволяет подписывать ложные сертификаты, но не восстанавливает сеансовые ключи уже состоявшихся соединений с прямой секретностью. Оговорка нужна для старых протоколов, слабых конфигураций и заражённых конечных устройств, где модель угроз меняется.
Для незаметного активного перехвата нужны три компонента.
- Посредник должен оказаться на пути соединения и получить возможность перенаправлять пакеты.
- Посреднику нужен сертификат для нужного домена, который клиент примет через доверенную цепочку.
- Прокси должен завершить TLS-сессию от имени сайта и установить вторую сессию с настоящим сервером.
В таком сценарии пользователь общается с посредником, посредник читает или меняет данные, а затем пересылает запрос настоящему сайту. Шифрование работает в обеих половинах соединения, поэтому значок HTTPS может остаться на месте. Проблема возникает не из-за взломанной математики, а из-за доверия к удостоверяющему центру.
Установка российского корня сама по себе не доказывает, что перехват происходит. Она лишь создаёт одну из необходимых предпосылок. Без контроля над маршрутом, сертификата для выбранного домена и активного прокси читать трафик не получится. Поэтому утверждение «установил файл и передал Минцифры все пароли» технически неверно.
Обратное обещание «сертификат невозможно применить для расшифровки трафика» тоже слишком категорично. Сам файл ничего не расшифровывает, но доверенный корень может участвовать в схеме перехвата. Удостоверяющий центр подтверждает поддельную конечную точку, а прокси расшифровывает данные уже внутри двух созданных им TLS-сессий.
«Яндекс Браузер» ограничивает доверие сертификатам НУЦ доменами, внесёнными в публичный список или журнал Certificate Transparency. Механизм описан в документации, а список сайтов опубликован на Госуслугах. Такое ограничение лучше неограниченного системного корня, поскольку браузер должен принимать цепочку НУЦ только для зарегистрированных доменов.
Certificate Transparency не запрещает неправильный выпуск и не гарантирует мгновенную защиту. Журнал оставляет проверяемый след, по которому владелец домена и исследователи могут обнаружить посторонний сертификат. Стандартная CT-политика Chrome относится прежде всего к публично доверенным центрам и не переносится автоматически на каждый локально установленный корень. Локальные сертификаты Chrome рассматривает отдельно, что подтверждает документация Chrome Root Store.
Где опасность уже перестала быть гипотезой
Самый известный государственный прецедент произошёл в Казахстане. Провайдеры требовали от пользователей установить правительственный корневой сертификат, который позволял подменять TLS-соединения. Mozilla, Google, Apple и Microsoft заблокировали такой корень в браузерах даже после локальной установки. Случай подробно описали Mozilla и Google.
Казахстанский случай не доказывает, что российский НУЦ применяют по той же схеме. Он доказывает другое. Государственный корень в сочетании с контролем операторской инфраструктуры технически позволяет организовать прозрачный перехват. Браузерные компании считают такую модель достаточно реальной, чтобы в исключительных случаях принудительно блокировать конкретные сертификаты.
Неожиданный риск обнаружился на Android. Исследователи проанализировали 1394 приложения из RuStore и нашли Russian Trusted Root CA либо подчинённый российский сертификат в 399 APK, то есть в 28,6 процента выборки. Повторяющиеся пути к файлам указывали на распространение через общие SDK, библиотеки или процессы сборки. Результаты опубликованы в исследовании FOCI.
Цифра не означает, что 399 приложений перехватывают трафик или принимают сертификат НУЦ для каждого соединения. Авторы проводили преимущественно статический анализ. Наличие файла внутри APK показывает доступный компонент доверия, но не всегда раскрывает поведение программы во время работы. Тем не менее Android позволяет приложению задавать собственные центры сертификации независимо от системного хранилища, что подтверждает документация платформы. Пользователь может не устанавливать российский корень вручную, но отдельное приложение способно включить его в собственную конфигурацию.
Системная установка на компьютере тоже затрагивает больше программ, чем кажется. Chrome учитывает локально управляемые корни, а Firefox начиная с версии 120 умеет автоматически доверять сторонним корням из хранилища операционной системы. Изменение описано в справке Mozilla. Совет «поставьте сертификат в Windows, а для важных сайтов откройте Firefox» больше не создаёт надёжной границы.
Набор на Госуслугах уже не сводится к двум файлам. Для Windows и Android распространяются корневые RSA и ГОСТ-сертификаты, а также несколько выпускающих сертификатов разных поколений. Для iOS используется конфигурационный профиль. Актуальный состав включает russian_trusted_root_ca.cer, russian_trusted_root_ca_gost_2025.cer, три файла Russian Trusted Sub CA и профиль russiantrusted.mobileconfig. Состав пакетов и платформенные различия собраны в актуальном описании.
Количество файлов не означает, что все сертификаты нужно без разбора положить в одно корневое хранилище. Корневые и промежуточные сертификаты выполняют разные роли. Нужно следовать инструкции для конкретной операционной системы на Госуслугах, а не случайному видео или архиву из мессенджера.
Последний риск выглядит банально, но уже сработал на практике. Злоумышленники рассылали российским компаниям письма от имени Минцифры и предлагали установить «обновлённые сертификаты». В архиве находились исполняемые файлы с двойным расширением, которые загружали MetaStealer. Кампанию разбирал SecurityLab. Для большинства пользователей поддельный установщик из письма опаснее сложной атаки на TLS.
Как я бы пользовался НУЦ без лишнего доверия
Сначала я бы проверил, нужен ли российский корень вообще. Если банк, государственный сервис или другой сайт открывается с обычным публичным сертификатом, установка НУЦ ничего полезного не добавит. Ставить новый центр сертификации «на будущее» нет смысла.
Для нескольких сайтов я бы выбрал отдельный браузер со встроенной поддержкой НУЦ и не добавлял корень в Windows, macOS или Android. «Яндекс Браузер» заявляет о проверке домена по публичному списку. Такая схема не устраняет доверие к НУЦ и разработчику браузера, но ограничивает область действия лучше глобального системного импорта.
Отдельный профиль Chrome не помогает. Профили используют общий механизм проверки сертификатов. Для чувствительных задач, например зарубежной почты, корпоративных облаков, криптокошельков и административных панелей, надёжнее отдельная операционная система, виртуальная машина или другое устройство.
Программистам и администраторам не всегда нужно менять глобальное хранилище. Сертификат можно передать конкретному процессу или одному запросу.
curl --cacert /opt/certs/russian-trusted-chain.pem https://нужный-сайт.рф/
Параметр --cacert задаёт файл доверенных центров для выбранного запуска, что подтверждает документация curl. Параметры -k и --insecure применять не следует. Они не добавляют нужный УЦ, а полностью отключают проверку подлинности сервера.
На Windows наличие российского корня можно проверить через PowerShell.
Get-ChildItem Cert:CurrentUserRoot, Cert:LocalMachineRoot |
Where-Object { $_.Subject -like '*Russian Trusted Root CA*' } |
Select-Object Subject, Thumbprint, NotAfter
Перед удалением нужно сверить имя и отпечаток сертификата. Массовая очистка незнакомых корней может сломать корпоративный VPN, антивирусную проверку HTTPS, рабочую почту и внутренние сайты.
Корпоративная установка требует больше, чем рассылка файла сотрудникам. Администраторы должны ограничить область доверия, отслеживать реестр выданных сертификатов, подготовить отзыв корня, разделить рабочие и внешние контуры и проверить приложения с собственными хранилищами. Без такого контроля организация получает дополнительную точку отказа с очень широкими полномочиями.
Паника ошибается в механике. Сертификат Минцифры не «включает расшифровку интернета», не передаёт историю браузера и не открывает прошлые TLS-сессии. Но критики правы в главном. Новый корень расширяет круг организаций, которым устройство разрешает подтверждать чужую цифровую личность.
После отзывов GlobalSign и принятия нового закона вопрос уже нельзя сводить к одному файлу на Госуслугах. Российский НУЦ становится элементом национальной инфраструктуры доверия. Оценивать нужно не происхождение алгоритма, а правила выдачи, технические ограничения, прозрачность журналов, независимый аудит и способность браузера быстро заблокировать злоупотребление. Пока такие гарантии слабее глобальных root-программ, разумная стратегия проста. Не устанавливать корень без необходимости, не давать ему больше полномочий, чем требует конкретная задача, и отделять сайты с НУЦ от остальной чувствительной работы.
Частые вопросы о сертификате Минцифры
Опасен ли сертификат Минцифры для обычного пользователя
Сам сертификат не крадёт данные и не передаёт историю браузера. Риск появляется после добавления нового корневого центра в доверенное хранилище. Устройство начинает принимать сертификаты, подписанные через НУЦ, поэтому область доверия становится шире.
Может ли сертификат Минцифры расшифровать HTTPS-трафик
Нет, один установленный файл не расшифровывает соединения. Для перехвата нужен контроль над маршрутом трафика, сертификат для конкретного домена и активный прокси, который создаст две отдельные TLS-сессии. Корневой сертификат может стать частью такой схемы, но не выполняет перехват самостоятельно.
Получит ли Минцифры доступ к паролям после установки сертификата
Автоматического доступа к паролям не возникает. Чтобы прочитать данные, посредник должен вклиниться в соединение и предъявить браузеру доверенный сертификат нужного сайта. Без активного перехвата установка корня не раскрывает содержимое HTTPS-трафика.
Нужно ли устанавливать сертификат Минцифры на компьютер
Установка нужна только тогда, когда необходимый сайт использует сертификат НУЦ и не открывается в текущем браузере. Добавлять корень в системное хранилище заранее не следует. Для нескольких сайтов безопаснее использовать отдельный браузер со встроенной поддержкой НУЦ.
Какие браузеры поддерживают сертификаты Минцифры
Российские браузеры могут поддерживать НУЦ без ручной системной установки. «Яндекс Браузер» заявляет, что проверяет наличие домена в публичном списке сайтов с сертификатами НУЦ. Chrome, Edge и Firefox могут доверять корню после добавления в хранилище операционной системы.
Поможет ли отдельный профиль Chrome изолировать сертификат Минцифры
Нет. Профили Chrome используют общий механизм проверки сертификатов. Системный корень будет доступен всем профилям. Для реальной изоляции нужен отдельный браузер без системной установки, виртуальная машина, отдельная операционная система или другое устройство.
Защитит ли VPN от перехвата через доверенный сертификат
VPN мешает локальному провайдеру или владельцу Wi-Fi вмешиваться в соединение до VPN-сервера. Однако VPN не отменяет доверие браузера к корневому сертификату. Перехват остаётся возможным на устройстве, внутри корпоративного шлюза, со стороны VPN-сервиса или после выхода трафика из туннеля.
Можно ли удалить сертификат Минцифры после использования
Да. После удаления корневого сертификата и перезапуска программ система перестанет доверять выпущенным через него цепочкам, если браузер не поддерживает НУЦ самостоятельно. Перед удалением нужно сверить название и криптографический отпечаток, чтобы не затронуть корпоративные или системные сертификаты.
Где безопасно скачать сертификат Минцифры
Скачивать сертификаты и профиль для мобильных устройств нужно только с официальной страницы Госуслуг. Файлы из писем, мессенджеров, рекламных объявлений и сторонних архивов могут содержать вредоносные программы или поддельный корневой сертификат.
Обязательным ли станет сертификат Минцифры
Законодательная роль НУЦ расширяется. С 1 марта 2027 года вступают в силу нормы о предустановке корней в отдельных российских браузерах и криптографических средствах, а Правительство сможет определить случаи обязательного применения сертификатов НУЦ. Для всех пользователей и всех сайтов универсальная обязательная установка законом не установлена.
