Чебурнет теперь только в Яндекс.Браузере

Тема технически сложная, даже простым языком быстро и понятно объяснить тяжело. Несвязанные события иногда пересекаются. Буду сильно упрощать для простоты восприятия.

Чтобы браузер не ругался и строка горела зелененьким, владелец сайта должен установить SSL-сертификат. Он подтверждает подлинность сайта, а защищённое соединение не позволяет кому-нибудь по дороге подменить данные между вашим браузером и сервером.

Теперь про корневые сертификаты. У браузера или операционной системы есть заранее установленный список тех, кому он доверяет. Это корневые сертификаты удостоверяющих центров. Когда вы заходите на сайт, браузер проверяет его SSL-сертификат и цепочку подписей до такого доверенного корня. Если браузер не доверяет главному, вся цепочка для него ничего не значит.

Рунет пользовался услугами разных международных удостоверяющих центров. Бельгийская компания GlobalSign, лидер среди коммерческих, занимает около 21,8% мирового рынка SSL-сертификатов. На платных сертификатах GlobalSign работали банки, государственные сервисы, крупные платформы и т.д. Все остальные обычно используют бесплатный Let’s Encrypt, занимающий 67,5% мирового интернета.

После начала СВО большинство иностранных центров перестали обслуживать российских клиентов. GlobalSign продолжал работать частично, Сберу отказали ещё 2022 году, а в июне 2026-го начался массовый отзыв сертификатов.

Параллельно идёт общемировое обновление, не связанное с санкциями. GlobalSign переводит выпуск публичных TLS-сертификатов со старых многоцелевых корней R3, R5 и R6 на специализированные TLS-корни R46 и E46. Основание — изменение требований браузеров: разделение назначения сертификатов и обновление инфраструктуры доверия.

13 сентября 2026 года Chrome ограничит доверие к новым сертификатам, выпускаемым через старые многоцелевые корни. Уже выпущенные продолжат работать ещё 200 дней.

Возвращаемся к Чебурнету. Минцифры в марте 2022 года начало выдавать российские сертификаты. Свои корни у нас есть. Проблема — в отсутствии доверия к ним по умолчанию у браузеров. Chrome, Safari, Firefox и другие просто не признают российские корни. Даже нельзя нажать «я понимаю риск, всё равно перейти»: при HSTS и критических ошибках сертификата браузер просто блокирует доступ.

У нас с вами есть два сценария:

1. Самостоятельно настроить сертификаты Минцифры на своём устройстве.

2. Поставить Яндекс.Браузер.

Как вы понимаете, 99% здоровых людей не сможет поставить себе удостоверяющие сертификаты. Получается, чтобы пользоваться основными российскими сайтами и сервисами, условным белым списком, нужен Яндекс.Браузер. В мобильных приложениях ситуация проще, российский корневой сертификат может быть встроен сразу.

С завтрашнего дня считаем, что у нас теперь свой суверенный Чебурнет через Яндекс.Браузер. Который пока сам не совсем суверенный — это модифицированный движок хрома. Наверное, в честь этого события вчера официально запустили сеть 5G, но пока только для Android-устройств. Ждём суверенного российского смартфона.

P.S. Уверен, сейчас меня поправят спецы. Жду комментариев, буду вносить правки, если что-то упустил.

5
4
2
1