Как безопасно установить российский TLS-сертификат, чтобы он работал только с сайтом «Сбера»

Александр



С недавних пор «Сбер» перешёл на использование отечественного TLS-сертификата, выпущенного Национальным удостоверяющим центром, из-за чего сайт sberbank.ru перестал открываться по защищённому соединению https во всех браузерах, кроме «Яндекс Браузера» и Atom от VK. Убрать это ограничение можно, но для этого нужно добавить TLS-сертификат Russian Trusted Root CA непосредственно на устройство, что небезопасно, поскольку создаёт угрозу утечки данных (интернет-трафика, который сохраняется провайдерами и операторами, с последующей расшифровкой).

Есть и другой вариант: можно добавить российский TLS-сертификат так, чтобы он использовался только в вашем любимом браузере, тогда не придётся устанавливать лишний софт или подвергать свой компьютер риску. Как это сделать:

  1. Создайте на компьютере новую учётную запись (желательно локальную) с надёжным паролем.
  2. Зайдите на сайт «Госуслуги», скачайте TLS-сертификат и установите его в пользовательское хранилище (CurrentUser).
  3. Вернитесь в основную учётную запись и создайте ярлык для запуска браузера от имени недавно созданного пользователя.

Например, в случае с Edge нужно зайти в свойства ярлыка и в поле «Объект» вставить вот это:

C:\Windows\System32\runas.exe /user: sber /savecred "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe https://sberbank.ru"



После запуска Edge через этот ярлык будет предложено ввести пароль от новой учётной записи, и сразу же запустится сайт sberbank.ru. Не рекомендуется открывать под учётной записью с сертификатом Russian Trusted Root CA какие-либо другие сайты, особенно содержащие конфиденциальную информацию (например, соцсети, мессенджеры или почтовые сервисы).

Чтобы проверить, что всё получилось правильно, попробуйте открыть сайт egisz.rosminzdrav.ru, который уже полностью перешёл на использование российского TLS-сертификата. При правильной настройке сайт откроется нормально, а в информации об используемом сертификате (которую можно увидеть по нажатию на замок слева от адресной строки) будет указан Russian Trusted Root CA.

10
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Pavel Nikiforov
+694
"Не рекомендуется открывать под учётной записью с сертификатом Russian Trusted Root CA какие-либо другие сайты, особенно содержащие конфиденциальную информацию (например, соцсети, мессенджеры или почтовые сервисы)."
Вы противоречите тут сами себе — те информация на сайте сбера не конфиденциальная?! 😵‍💫

Тут вообще надо понимать, что при наличии сертификата на локальном компе не нужно пользоваться незащищенными и общественными сетями в принципе, а не вот так вот мудрить с конкретным сайтом.
11 октября 2022 в 08:57
#
YABLOKOFON
+139
Они все правильно пишут, сертификат не известного происхождения неизвестно кому и как выдаётся имеет бэкдоры от фсб! Само его использование не безопасно и не важно что там, сбер не сбер. Есть угроза атаки название забыл но это связанно с подделкой сайтов и угоном информации потому что ещё раз повторю не известно кто выдаёт этот сертификат. он не безопасен
11 октября 2022 в 14:16
#
+1068
Ну нафиг)
15 октября 2022 в 17:04
#