Сайты «Вкусвилла», DNS и «Афиши» с эквайрингом «Сбера» стали требовать скачать сертификаты Минцифры для платежей Статьи редакции

В банке утверждают, что дополнительные действия не нужны.

Скриншот с сайта afisha.ru
  • На сайте онлайн-магазинов «Вкусвилл», DNS и в разделе покупки билетов на сайте «Афиши» появилась информация, что для оплаты надо скачать российский браузер или сертификат безопасности Минцифры, сообщило издание РБК. В сообщении указано, что новые правила действуют с 30 января.
  • На сайте «Афиши» утверждается, что без этого оплата невозможна, на других — что могут возникнуть проблемы при оплате онлайн-заказа.
  • В сообщении на сайте «Вкусвилла» говорится, что «зарубежные браузеры перестали получать» сертификаты безопасности для российских сайтов, поэтому «могут посчитать их подозрительными и запретить вход». Там же указаны варианты решения проблемы: TLS-сертификат Минцифры по умолчанию есть в браузере от VK «Атом» и «Яндекс.Браузере».
  • При этом в «Сбере» прокомментировали, что клиенты, использующие его эквайринг, могут работать как на сертификатах Национального удостоверяющего центра Минцифры, так и на международных. «Объявления на сайтах партнёров — не рекомендация банка и создаются по их инициативе», — сказали изданию в компании. Банк не зафиксировал увеличения обращений клиентов из-за проблем с платежами на сайтах.
  • После 24 февраля 2022 года иностранные центры, которые выдают сертификаты для защищённого соединения HTTPS, отказались работать с фирмами под санкциями — в том числе со «Сбером». Текущий сертификат банка от бельгийского центра GlobalSign истекает 15 февраля 2023 года.
  • На российские сертификаты «Сбер» частично перешёл в сентябре 2022 года, переведя на них веб-версию «Сбербанк Онлайн». Из-за этого часть зарубежных браузеров блокирует к ней доступ.
  • «Сбер» предупреждал, что для оплаты в интернет-магазинах через его эквайринг могут понадобиться сертификаты Минцифры ещё 15 декабря 2022 года. Тогда же банк начал размещать сообщение об этом на странице оплаты в интернет-магазинах и сервисах — сайтах «Детского мира», «Леруа Мерлен», «Связного», «Онлайн Трейд.ру» и «Делимобиля». Переход начался 30 января 2023 года.
0
130 комментариев
Написать комментарий...
Георгий

Вроде с Яндекс браузером можно без установки сертификата в систему пользоваться этими сервисами.

И кстати, делали бы так все, меня например бесит, что все операционные системы глобально прописывают себе кучу сертификатов от каких-то там доверенных центров, которых никто не знает, но они кому то занесли или с кем то дружат, это как коррупция только ещё хуже. Chrome, Firefox и мобильные веб-браузеры, должны отдельно и независимо от ОС использовать свои сертификаты с веб-сайтами. А операционные системы не должны, в принципе, выступать в роли централизованного хранилища сертификатов для других программ

К тому же в криптографии есть способы проверять подлинность чего угодно более грамотно, например через блокчейн.

Ответить
Развернуть ветку
енот
Вроде с Яндекс браузером можно без установки сертификата в систему пользоваться этими сервисами.

Из-за того, что он встроен в сам браузер

Chrome, Firefox и мобильные веб-браузеры, должны отдельно и независимо от ОС использовать свои сертификаты с веб-сайтами.

Firefox сверяется со своим хранилищем уже давно, Chrome не знаю как сейчас у него на данный момент, но на 2020 год они собирались сделать то же самое - https://www.opennet.ru/opennews/art.shtml?num=54008
Скорее всего, они уже тоже перешли на собственное хранилище.

Ответить
Развернуть ветку
127 комментариев
Раскрывать всегда