Подключение небезопасно

Готов поспорить, что такую плашку вы за последнюю неделю видели раз двадцать.

Подключение небезопасно

И, скорее всего, закрыли не читая.

Нас двадцать лет тренировали закрывать всплывающие окна: куки-баннеры, пользовательские соглашения, «разрешить уведомления», «ваша версия браузера устарела».

Выработался рефлекс — жать «продолжить», не вникая. И это было логично: за окном почти никогда не стояло ничего страшного.

Беда в том, что сотое предупреждение выглядит ровно как девяносто девять предыдущих. А означает совсем другое.

У TLS-сертификата две задачи. Первая известна всем — шифрование, тот самый замочек: канал между вами и сайтом закрыт, по дороге ничего прочитать нельзя.

Вторая почти никому не известна. Сертификат работает паспортом сайта — подтверждает, что вы соединяетесь именно с банком, а не с тем, кто им прикидывается.

И когда браузер пишет «подключение небезопасно», он не говорит «сайт плохой». Он говорит, что не гарантирует, что перед вами оригинал.

Нажимая «продолжить», вы не отключаете шифрование.

Вы отключаете проверку документов.

А дальше может случиться фатальное. Открывается страница, визуально неотличимая от вашего банка. Логин, пароль, реквизиты — всё уходит фейку. Причём защиту, которая должна была это поймать, вы отключили собственной рукой.

Что с этим делать?

Чтобы российские сайты открывались без сбоев, нужны сертификаты Минцифры. Их можно поставить вручную — способ рабочий, хотя и придётся повозиться.

Но есть вариант проще: в Яндекс Браузере эти сертификаты уже предустановлены, сайты открываются штатно.

Интернет двадцать лет приучал нас закрывать окна не читая.

Осталось одно, которое всё-таки стоит прочесть.

2