Крупные банки перевели сайты на отечественный TLS‑сертификат, вызывая вопросы кибербезопасности

Крупные банки перевели сайты на отечественный TLS‑сертификат, вызывая вопросы кибербезопасности.

Некоторые крупные банковские сайты перешли на отечественный TLS‑сертификат, который эксперты считают менее надёжным в текущей конфигурации.

Ранее эти ресурсы работали на иностранном сертификате TrustAsia, однако летом иностранные удостоверяющие центры отзывали такие сертификаты у ряда российских госорганизаций.

Т‑банк перевёл на отечественный сертификат свой основной домен tinkoff.ru; домен tbank.ru остаётся на сертификате от Let's Encrypt; банк Левобережный перевёл на сертификат Минцифры только сайты для юридических лиц.

На прошлой неделе Альфа‑банк перевёл сайт на сертификат, выдаваемый Минцифры.

Ранее стало известно, что ведомство рекомендовало переход на его сертификаты для безопасного доступа к отечественным ресурсам через иностранные браузеры.

Установленный сертификат Минцифры может позволять расшифровывать трафик на устройстве; аналогичные случаи ранее фиксировали в Казахстане.

Чтобы работать с такими сайтами, рекомендуется использовать отдельный браузер, например копию Firefox, в которую можно добавить нужный сертификат; этот браузер хранит сертификаты локально.

Также можно пользоваться отечественным браузером с предустановленными сертификатами, однако его стоит использовать преимущественно для российских сайтов.