{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Что с SSL у сайта Сбербанка?

Решил утром зайти на сайт Сбербанка. А тут браузер начал "ругаться" на соединение с сайтом. Проверил на трех браузерах - все идентично?

Посмотрел на данные сертификата - там вроде сертификат до 23 года...

У всех такая проблема?

Нашел вот такую статью:

SSL-сертификат сайта Сбербанка истекает 28 сентября
SSL-сертификат домена sberbank.ru

UPD:

Яндекс-браузер без проблем загрузил сайт Сбера.

Подгрузил сертификат с сайта на Маке и теперь работает во всех браузерах

0
5 комментариев
Великий Кукурузо

Алексей, посмотрите кем выдан сертификат и ознакомьтесь с официальным FAQ на этот счет. Если кратко, то нормального сертификата у Сбера больше нет и не будет

https://www.sberbank.ru/ru/certificates

Ответить
Развернуть ветку
Alex Naghtigall
Автор

Спасибо за инфу.

Ответить
Развернуть ветку
Сбер

Здравствуйте! Для успешной работы сайта рекомендуем скачать сертификат Минцифры или воспользоваться Яндекс.Браузером, так как в него уже встроен сертификат: https://www.sberbank.ru/ru/certificates

Ответить
Развернуть ветку
Alex Naghtigall
Автор

Спасибо, подвязал на Маке сертификат и теперь все работает во всех браузерах

Ответить
Развернуть ветку
Азер Гарягды

По части "нормальности" вопрос не простой. SSL сертификаты предназначены для того, чтобы обеспечить шифрованную связь между провайдером данных (например, сайтом) и клиентом (например, браузер посетителя этого сайта).

Теоретически, никто не должен иметь возможность расшифровывать этот трафик. Но, соответственно законодательству РФ, издатель SSL сертификатов обязан следовать требованиям, предъявляемым государством в части использования криптографических инструментов защиты. А эти требования заключаются в предоставлении ключей доступа к корневым сертификатам уполномоченным органам помимо всего прочего.

На это, никто за рубежом не согласится, так как это позволило бы расшифровывать трафик на любом сайте, который использует сертификат от издателя при этом не являющимся резидентом РФ (это, конечно, не означает, что соответствующие органы страны резиденства издателя, например США, не имеют уже такого доступа).

Именно из-за этого, общение с сайтами государственных органов РФ обеспечивается собственными сертификатами, которые соответствуют требованию законодательства РФ, а не с помощью SSL сертификатов принятых в мире.

Массовый потребитель раньше с этими особенностями был не знаком, но любой человек, который использовал nalog.ru или другие государственные сайты и нуждался в подписании документов усиленной электронной подписью с этим сталкивался.

Это была одна из причин, которая не позволила создать в РФ собственного издателя SSL сертификата который бы не зависел от прихотей других стран ( все издатели SSL сертификатов перестали оказывать услуги компаниям и гражданам из РФ и РБ, остался один GlobalSign, который тем не менее соблюдает американские санкции против Сбера).

Ответить
Развернуть ветку
2 комментария
Раскрывать всегда