Подключение небезопасно
Готов поспорить, что такую плашку вы за последнюю неделю видели раз двадцать.
И, скорее всего, закрыли не читая.
Нас двадцать лет тренировали закрывать всплывающие окна: куки-баннеры, пользовательские соглашения, «разрешить уведомления», «ваша версия браузера устарела».
Выработался рефлекс — жать «продолжить», не вникая. И это было логично: за окном почти никогда не стояло ничего страшного.
Беда в том, что сотое предупреждение выглядит ровно как девяносто девять предыдущих. А означает совсем другое.
У TLS-сертификата две задачи. Первая известна всем — шифрование, тот самый замочек: канал между вами и сайтом закрыт, по дороге ничего прочитать нельзя.
Вторая почти никому не известна. Сертификат работает паспортом сайта — подтверждает, что вы соединяетесь именно с банком, а не с тем, кто им прикидывается.
И когда браузер пишет «подключение небезопасно», он не говорит «сайт плохой». Он говорит, что не гарантирует, что перед вами оригинал.
Нажимая «продолжить», вы не отключаете шифрование.
Вы отключаете проверку документов.
А дальше может случиться фатальное. Открывается страница, визуально неотличимая от вашего банка. Логин, пароль, реквизиты — всё уходит фейку. Причём защиту, которая должна была это поймать, вы отключили собственной рукой.
Что с этим делать?
Чтобы российские сайты открывались без сбоев, нужны сертификаты Минцифры. Их можно поставить вручную — способ рабочий, хотя и придётся повозиться.
Но есть вариант проще: в Яндекс Браузере эти сертификаты уже предустановлены, сайты открываются штатно.
Интернет двадцать лет приучал нас закрывать окна не читая.
Осталось одно, которое всё-таки стоит прочесть.