07.10.2022

Что нужно знать про цифровой сертификат безопасности?

Добавить в закладки
Сертификаты безопасности (SSL) гарантируют пользователю сохранность его данных при посещении веб-сайтов через браузер. Что означает переход на сертификаты Национального удостоверяющего центра Минцифры, рассказывают эксперты Центра цифровой экспертизы Роскачества.

Ему можно довериться

Сертификат безопасности, он же SSL (Secure Sockets Layer), – это технология для формирования защищенного доступа через браузер пользователя. Сайт, получивший такой сертификат, дает знать браузеру, что веб-страница надежна и с ней можно обмениваться данными.

Как только пользователь кликает по ссылке сайта или вбивает его адрес в строке, браузер считывает номер сертификата, а также узнает центр сертификации, чтобы обратиться для верификации. Важно отметить, что центры сертификации уже должны быть вшиты в браузеры, и, как правило, только разработчики могут вносить данные изменения.

Безопасный интернет 

Таким образом, сертификат выступает связующим звеном между пользователем и сервером, выстраивая защищенное соединение Secure в протоколе HTTP, формируя так привычный нам HTTPS. Он обеспечивает сохранность информации, передаваемой через интернет. 

zamok.jpg

Тогда в строке браузера мы можем видеть значок в виде закрытого замка.

Российский переход

Весной 2022 года российские сайты начали переход на свои центры сертификации. Из наиболее очевидных примеров установки наших сертификатов безопасности – сайт Сбербанка. 

Переход никак не повлияет на массового пользователя. Единственное неудобство в том, что браузеры крупных зарубежных компаний (Google Chrome, Firefox, Safari и другие) будут выдавать предупреждение, что данная сессия не защищена, а браузер не сразу будет подключаться к сайту.

Однако можно сразу установить себе браузеры с поддержкой российских сертификатов – это «Яндекс.Браузер» и «Атом».

Почему такая ситуация вообще происходит и почему не продлевается работа со старыми сертификатами – на эти вопросы точно сможет ответить только Министерство цифрового развития.

кузьменко новая
Сергей Кузьменко
старший специалист по тестированию цифровых продуктов Роскачества

– Сейчас некоторые пользователи столкнулись с проблемой при открытии сайта Сбербанка на разных браузерах. Чтобы ее решить, нужно вручную установить сертификаты удостоверяющего центра. Подробная инструкция располагается на портале Госуслуг. Предупреждения же о незащищенном подключении можно убрать в настройках.

Однако после этого все соединения браузера не будут проверяться, что создает потенциальную угрозу фишинговых атак. Также подобное подключение может повлечь за собой риск хакерской атаки по типу «человек посередине». Есть риск, что тем самым  злоумышленники получат личные и платежные данные пользователей.


Следите за новостями, подписывайтесь на рассылку.

При цитировании данного материала активная ссылка на источник обязательна.

Поделиться:
0 комментариев
Наверх

loading

Samsung Galaxy Note 8 (SM-N950F/DS) добавлен к сравнению Всего в списке 3 товара