Сайты «Вкусвилла», DNS и «Афиши» с эквайрингом «Сбера» стали требовать скачать сертификаты Минцифры для платежей Статьи редакции

В банке утверждают, что дополнительные действия не нужны.

Скриншот с сайта afisha.ru
  • На сайте онлайн-магазинов «Вкусвилл», DNS и в разделе покупки билетов на сайте «Афиши» появилась информация, что для оплаты надо скачать российский браузер или сертификат безопасности Минцифры, сообщило издание РБК. В сообщении указано, что новые правила действуют с 30 января.
  • На сайте «Афиши» утверждается, что без этого оплата невозможна, на других — что могут возникнуть проблемы при оплате онлайн-заказа.
  • В сообщении на сайте «Вкусвилла» говорится, что «зарубежные браузеры перестали получать» сертификаты безопасности для российских сайтов, поэтому «могут посчитать их подозрительными и запретить вход». Там же указаны варианты решения проблемы: TLS-сертификат Минцифры по умолчанию есть в браузере от VK «Атом» и «Яндекс.Браузере».
  • При этом в «Сбере» прокомментировали, что клиенты, использующие его эквайринг, могут работать как на сертификатах Национального удостоверяющего центра Минцифры, так и на международных. «Объявления на сайтах партнёров — не рекомендация банка и создаются по их инициативе», — сказали изданию в компании. Банк не зафиксировал увеличения обращений клиентов из-за проблем с платежами на сайтах.
  • После 24 февраля 2022 года иностранные центры, которые выдают сертификаты для защищённого соединения HTTPS, отказались работать с фирмами под санкциями — в том числе со «Сбером». Текущий сертификат банка от бельгийского центра GlobalSign истекает 15 февраля 2023 года.
  • На российские сертификаты «Сбер» частично перешёл в сентябре 2022 года, переведя на них веб-версию «Сбербанк Онлайн». Из-за этого часть зарубежных браузеров блокирует к ней доступ.
  • «Сбер» предупреждал, что для оплаты в интернет-магазинах через его эквайринг могут понадобиться сертификаты Минцифры ещё 15 декабря 2022 года. Тогда же банк начал размещать сообщение об этом на странице оплаты в интернет-магазинах и сервисах — сайтах «Детского мира», «Леруа Мерлен», «Связного», «Онлайн Трейд.ру» и «Делимобиля». Переход начался 30 января 2023 года.
0
131 комментарий
Написать комментарий...
Деда Миша

Помашем ручкой тем сайтам, где останется платежная форма сбера
Сертификаты эти ставить - ну уж нет

Ответить
Развернуть ветку
Юрий Б.

Будет так же как с минусами на виси: побухтят и привыкнут

Ответить
Развернуть ветку
29 комментариев
Oleg Arkhangelsky

У них есть план

Ответить
Развернуть ветку
4 комментария
Михаил Доболюбов
Ответить
Развернуть ветку
Невероятный Блондин

А вот хуй )) в них еще надо в аккаунт магазина для покупки залогиниться для начала.
Слить свои данные говнобраузерам

Ответить
Развернуть ветку
1 комментарий
Вадим Егорычев

а для полной уверенности, что оплата точно прошла распишитесь здесь, но не смотрите, что там написано "повестка"

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Бинарный Ёж

Ясно, так и запишем: «Вкусвилл», DNS и «Афиша» — пособники режима.

Ответить
Развернуть ветку
Paul Patlakh

Написал ёж на сайт пособников, через провайдера таких же пособников.

Ответить
Развернуть ветку
Чиф Никиф

Все равно туплю и не понимаю зачем это

Ответить
Развернуть ветку
Бинарный Ёж

Сертификатом верхнего уровня можно подписать любой сайт, не только шлюз сбера. Т.е. товарищ майор сможет проксировать (читать и подменять) трафик условного гугла, обычным СОРМом. Браузер нарисует иконку "соединение защищено", хотя если посмотреть данные сертификата условного гугла — там будет стоять минцифра. Но кто это смотрит.

Ну а Вкусвилл, ДНС, Афишу используют чтобы выйти в массы, как раз на тех, кто не понимает.

Ответить
Развернуть ветку
7 комментариев
енот

Что именно?

Ответить
Развернуть ветку
Neo

Очень смешно читать здешних клоунов с комментариями про подсобников режима.

Ответить
Развернуть ветку
Anton

Это клоуны и дети с Tj.ru сюда перешли

Ответить
Развернуть ветку
4 комментария
Денис Пихаров

Кто их только из подсобки выпустил

Ответить
Развернуть ветку
2 комментария
Качан Водки

скам на государственном уровне

Ответить
Развернуть ветку
енот
Ответить
Развернуть ветку
1 комментарий
Neo

Ну наверное не сайты, а платежный шлюз Сбера?

Ответить
Развернуть ветку
vvtwittep

Росреестр ругается на сертификат например. Но открывается, если забить на тревогу

Ответить
Развернуть ветку
Сергей Леопольдович

«Объявления на сайтах партнёров — не рекомендация банка и создаются по их инициативе», — сказали изданию в компании. Банк не зафиксировал увеличения обращений клиентов из-за проблем с платежами на сайтах.

«Сбер» предупреждал, что для оплаты в интернет-магазинах через его эквайринг могут понадобиться сертификаты Минцифры ещё 15 декабря 2022 года. Тогда же банк начал размещать сообщение об этом на странице оплаты в интернет-магазинах и сервисах — сайтах «Детского мира», «Леруа Мерлен», «Связного», «Онлайн Трейд.ру» и «Делимобиля».

Подружка спрашивает, так чьи же объявление о том что надо установить сертификат товарища ефрейтора?

Ответить
Развернуть ветку
Mike

Ох, интересно сколько трафика отпадет?

Ответить
Развернуть ветку
Михаил Савельев

Полагаю, нисколько, у них домен - dns-shop.ru

Ответить
Развернуть ветку
1 комментарий
Копчик

Ну если бы у нас было работающее законодательство по защите персональных данных, а не копеечные штрафы, то меня вообще не волновало каким сертификатом пользоваться. Кто-то думает что comrad major их не может слушать благодаря сертификатам? Все технологические гиганты с руки у правительств едят и пример твиттер тут достаточно показателен.

Ответить
Развернуть ветку
htuNLiit

Увидит comrad major что ты купил себе крылышки под маринадом, дальше что?

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike

Это два компа по идее

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Aza Dzi

Ну понятно, тогда ничего там больше не покупаем

Ответить
Развернуть ветку
Вадим Д.

Уже с неделю, даже чуть больше, назад шлюз Сбера при попытке оплаты в FF не открывался, зато в хроме – полёт нормальный. Уточню, сбермаркет, всё с мобильного. FF – Focus.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
20 комментариев
енот

Focus с уклоном в приватный просмотр - в нём что-то может не работать, хотя сейчас не вспомню какие уровни блокировок в нём по умолчанию включены при первом запуске

Ответить
Развернуть ветку
Dark matter developr

у FF свое хранилище сертификатов тогда как Chrome использует хранилище операционной системы

Ответить
Развернуть ветку
1 комментарий
Слегка Придурковатый

Сбер как-то пытается выкручиваться. Но у них столько доменов/сайтов, что можно ёбу даться. И если на сбер.ру действительно стоит GlobalSign до 31 марта 2023 года, то вот на сбербанк.ру сейчас нет никакого сертификата (если, конечно, себе не поставить от трища маёра из Минцифры напрямую или посредством Я.браузера). А вот уже на поддомене онлайн.сбербанк.ру каким-то образом смогли выцыганить сертификат у греков (https://www.harica.gr), который действителен до 23 ноября 2023 года.

Почему греки выдали - хуй знает, по идее, там же всех должны на карандаше держать под страхом вторичных санкций.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Gogi Jan

Сборище кудахтающих ламеров собралось и давай из пустого в порожнее переливать? Сбер что дурак терять клиентов? Давно решение придумал и работает без танцев с бубном. Все что нужно - админу веб-сервера магазина установить православный сертификат минцифры. У плательщиков все будет работать как надо

Ответить
Развернуть ветку
енот
У плательщиков все будет работать как надо

Если плательщики скачают или зайдут (если уже установлен) через "нужный" браузер - или же установят сертификат. Тут обе стороны, магазин и покупатель, должны телодвижения сделать, а не только магазин

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Zamir Saidov

Как я понимаю, все будет двигаться в этом направлении с тащ майором? А если все это будет безальтернативно, как этим смогут пользоваться иностранцы? Приехавшие Карлы, Джоны, Мустафы и Ли не будут себе ставить рос браузер.

Ответить
Развернуть ветку
placeholder

Да они и оплатить своей картой ничего не смогут, и не только онлайн

Ответить
Развернуть ветку
Vikarti Anatra

Теоретически возможный вариант: Гугл (или там Brave хотябы) смотрят https://github.com/yandex/domestic-roots-patch , убеждаются что данную реализацию нельзя использовать для того чтобы шпионить за пользоваетлями, интегрируют себе. Минцифры выпускает пресс-релиз о том какие они хорошие. Пользователи во всем мире могут нормально пользоватся такими сайтами.
Чуть более реальный вариант: идиоты при необходимости оплаты будут ставить сертификаты, чуть более умные - яндекс.браузер, еще более умные пользователи Firefox - вообщем тут уже больше одного варианта.

Хотя кстати у приехавших их VISA/MasterCard из США/Европы все равно не будет работать же ("уход" платежных систем из России - сработал симметрично). Придется получать в Российском банке.

Ответить
Развернуть ветку
mrazziyanin)

не ведитесь!!! сберкасса опять хочет украсть ваши деньги через интернет!!! смогут повторить!!!

Ответить
Развернуть ветку
Кеша Ветров

Вопрос к тем, кто переживает, что через сертификат за ними буду следить - то есть вы, пользуясь российским интернетом и российской мобильной связью, а также картами российских банков, будучи зареганными на госуслугах боитесь, что какие-то ваши данные могут узнать?🤡

Ответить
Развернуть ветку
Николай Демидов

Интересно, нафига это им? Этот позорище и резка конверсии.

Сбер же предлагает возможность переключиться на альтернативные домены, где используются серты let's encrypt.

Ответить
Развернуть ветку
Gogi Jan

Да из коробки все работает, магазину нужно либо сменить домен сбера в запросе к сервису эквайринга на альтернативный, либо накатить православный сертификат в коренные

Ответить
Развернуть ветку
Pushkareva Ekaterina

Проще не оплачивать там ничего

Ответить
Развернуть ветку
Vikarti Anatra

Это может оказатся временным решением. ВТБ тоже в SDN-листе но у них хоть эквайринга в онлайне нет.
А если проблемы с западными CA начнутся у Тинькофф? Если их тоже в SDN засунут - они начнутся быстро. С учетом сколько сайтов эквайринг от тинькова используют то будет...плохо. Да, они придумают чтонибудь, наверно. Например более тесно заинтегрироватся в приложение.

Ответить
Развернуть ветку
3 комментария
Евгений Smirennnikov

Объяснит кто, почему они свой сертификат придумали, с которым так много е*бли нужно, а не стали использовать что-то типа летсинкрипта который вроде не зависит от санкций или зависит?

Ответить
Развернуть ветку
Dmitry

Весь фокус в том, чтобы ключ (=сертификат) как-то оказался на условной винде у пользователя, для этого его нужно как-то замотивировать скачать и установить этот сертификат

Ответить
Развернуть ветку
Vasili Kubarev
надо скачать российский браузер

Долго думал. Что они имели в виду?..

Ответить
Развернуть ветку
Сергей Багрецов

Перешел на виртуальную карту другого банка, как Сбер отвалился с разных сайтов. Даже Яндекс.Директ пополнить - нереально через Сбер.

Ответить
Развернуть ветку
Valya Koop

не очень понятно, чем это грозит. Вроде бы по отдельности слова все ясны, а общий смысл остается тайной

Ответить
Развернуть ветку
Георгий

Вроде с Яндекс браузером можно без установки сертификата в систему пользоваться этими сервисами.

И кстати, делали бы так все, меня например бесит, что все операционные системы глобально прописывают себе кучу сертификатов от каких-то там доверенных центров, которых никто не знает, но они кому то занесли или с кем то дружат, это как коррупция только ещё хуже. Chrome, Firefox и мобильные веб-браузеры, должны отдельно и независимо от ОС использовать свои сертификаты с веб-сайтами. А операционные системы не должны, в принципе, выступать в роли централизованного хранилища сертификатов для других программ

К тому же в криптографии есть способы проверять подлинность чего угодно более грамотно, например через блокчейн.

Ответить
Развернуть ветку
енот
Вроде с Яндекс браузером можно без установки сертификата в систему пользоваться этими сервисами.

Из-за того, что он встроен в сам браузер

Chrome, Firefox и мобильные веб-браузеры, должны отдельно и независимо от ОС использовать свои сертификаты с веб-сайтами.

Firefox сверяется со своим хранилищем уже давно, Chrome не знаю как сейчас у него на данный момент, но на 2020 год они собирались сделать то же самое - https://www.opennet.ru/opennews/art.shtml?num=54008
Скорее всего, они уже тоже перешли на собственное хранилище.

Ответить
Развернуть ветку
ave ego

Если приложения в магазинах данных сервисов начнут требовать установить какие-либо сертификаты для своей работы, то не ровен час такие приложения могут быть удалены из магазина за мошеннические действия со стороны разработчиков, поскольку разработчик сам может встроить сертификаты только в само приложение, но гарантии, что его приложение не вылетит из магазина за такой сертификат дать никто не может :D "Партнеры сбербанка" могли бы просто поменять эквайринг на чистый банк.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
128 комментариев
Раскрывать всегда