Банковые сайты переходят на отечественные TLS‑сертификаты: риски расшифровки трафика

Переход банковских сайтов на отечественные TLS‑сертификаты: вопросы приватности и контроля над трафиком

Несколько крупных банков перевели свои сайты на использование отечественных TLS‑сертификатов, изменив ранее применявшиеся иностранные центры сертификации.

Ранее сообщалось, что часть банков работала через иностранный центр сертификации; в настоящее время они переходят на отечественные удостоверяющие центры, минимизируя зависимость от зарубежной инфраструктуры.

У Т‑банка один домен tinkoff.ru перешёл на отечественный сертификат, тогда как другой домен tbank.ru продолжает использовать сертификат от организации Let’s Encrypt. Ещё один банк перевёл лицензируемый сервис на сертификат Минцифры.

На прошлой неделе стало известно, что Альфа‑банк тоже перешёл на сертификат Минцифры.

Ведомство ранее рекомендовало переход на отечественные сертификаты для обеспечения доступа к ресурсам через иностранные браузеры и сохранения устойчивости к перебоям.

Специалисты предупреждают, что применение сертификата Минцифры может позволять расшифровку трафика при наличии соответствующего ключа на устройстве. Подобные практики встречались в других странах. Редакция советует относиться к установке такого сертификата с осторожностью.

Для доступа к сайтам с отечественными сертификатами рекомендуется использовать отдельные копии браузеров, например Firefox, в которых можно отдельно управлять сертификатами; такой браузер хранит собственное локальное хранилище сертификатов.

Также можно воспользоваться российским браузером с предустановленными сертификатами — однако такой вариант подходит исключительно для посещения российских ресурсов и подходит не для всего интернета.