В начале августа многие пользователи столкнулись с тем, что сайт Сбербанка перестал открываться в браузерах Google Chrome, Mozilla Firefox, Safari и Microsoft Edge. При попытке доступа браузеры выдают предупреждение о небезопасном соединении, ошибку проверки сертификата или полностью блокируют переход на страницу.
Эта ситуация не является полной блокировкой Сбербанка и не влияет на работу его банковской системы. Проблема связана с сертификатом безопасности Национального удостоверяющего центра Министерства цифрового развития, которому иностранные браузеры по умолчанию не доверяют. Мобильные приложения, банковские карты, переводы и банкоматы продолжают функционировать без сбоев.
На момент проверки основной домен использовал сертификат, выданный Russian Trusted Sub CA, срок действия которого истекает 27 июля 2026 года. В то же время веб-банк работал через отдельный международный сертификат, что позволило некоторым клиентам получить доступ к личному кабинету, несмотря на недоступность главной страницы банка.
Причины небезопасности сайта Сбербанка
При открытии сайта с использованием протокола HTTPS браузер проверяет его цифровой сертификат, который подтверждает, что пользователь подключается к подлинному ресурсу, а передаваемые данные защищены. Сертификат должен быть выдан удостоверяющим центром, которому доверяет браузер или операционная система. Российский Национальный удостоверяющий центр не включен в международные списки доверия для Chrome, Firefox и Safari, поэтому эти браузеры воспринимают сертификат Сбербанка как неизвестный или самоподписанный.
В результате пользователи сталкиваются с различными сообщениями об ошибках, такими как:
- NET::ERR_CERT_AUTHORITY_INVALID в Chrome и браузерах на его основе;
- «Вероятная угроза безопасности» в Firefox;
- «Safari не удается проверить подлинность сайта»;
- предупреждение о недействительном или ненадежном сертификате.
Это не означает, что сайт банка был взломан. Браузеры не могут установить привычную цепочку доверия от сертификата сайта до международно признанного корневого центра и поэтому принимают меры предосторожности.
Обострение проблемы летом 2026 года
Сбер начал использовать российские сертификаты еще в 2022 году, после того как зарубежный удостоверяющий центр GlobalSign отказался выпускать новый сертификат из-за санкций. Летом 2026 года проблема затронула больше российских сайтов, так как иностранные удостоверяющие центры начали отзывать сертификаты у компаний и организаций, попавших под ограничения. На этом фоне банки и государственные учреждения стали активнее переходить на сертификаты Национального удостоверяющего центра.
Сбербанк сообщил, что российские сайты могут некорректно открываться в Chrome, Safari, Firefox и Edge после отзывов зарубежных сертификатов, и рекомендовал пользователям установить сертификаты безопасности Минцифры. Аналогичное разъяснение было опубликовано в СМИ.
Работоспособность Сбербанк Онлайн
Основной информационный сайт и веб-версия интернет-банка находятся на разных доменах и могут использовать различные сертификаты. Поэтому возможно, что адрес sberbank.ru не открывается, в то время как личный кабинет продолжает работать. На момент публикации адрес использовал сертификат международного удостоверяющего центра SSL.com, и проверка цепочки доверия проходила успешно, предоставляя доступ к странице входа в Сбербанк Онлайн.
При этом пользователям рекомендуется переходить в веб-банк только по вручную набранному адресу или через сохраненную официальную закладку. В условиях проблем с сертификатами мошенники могут распространять поддельные страницы с похожими адресами.
Способы открытия сайта Сбербанка
Самый простой способ — использовать последнюю версию «Яндекс.Браузера» или браузера «Атом», в которых российские корневые сертификаты уже установлены. Скачивать браузер следует только с официального сайта разработчика или из официального магазина приложений.
Второй вариант — установить сертификаты Минцифры в операционную систему или браузер. Официальные файлы и инструкции для Windows, macOS, Android и iOS опубликованы на специальном портале. Сбер также разместил собственные инструкции по установке и проверке.
После установки браузер сможет построить цепочку доверия от сертификата сайта до российского корневого удостоверяющего центра. Может потребоваться перезагрузка устройства или браузера для вступления изменений в силу.
Очистка истории, файлов cookie и кэша в данном случае не поможет, так как ошибка возникает на этапе проверки защищенного соединения. Переключение между Wi-Fi и мобильным интернетом также не решит проблему, если причина в недоверенном сертификате.
Если сайт не открывается даже в российском браузере, пользователям рекомендуется проверить правильность адреса, отключить расширения, временно отключить VPN и попробовать другую сеть. В случае повторной ошибки Сбер рекомендует обратиться по номеру 900, а при звонке из-за границы — по номеру +7 495 500-55-50 и сообщить код Support ID со страницы ошибки.
Безопасность установки российского сертификата
Корневой сертификат добавляет новый удостоверяющий центр в список тех, кому доверяет устройство. Такой механизм используется всеми центрами сертификации, включая международные. После установки система признает действительными сайты, сертификаты которых выданы соответствующим российским центром.
Устанавливать файлы следует только с Госуслуг или официальных страниц банка. Не рекомендуется скачивать сертификаты из Telegram-каналов, писем, рекламных объявлений, облачных хранилищ и со случайных сайтов, так как мошенники могут распространять поддельные сертификаты.
Мнения о целесообразности установки российских сертификатов различаются. Некоторые специалисты считают их необходимыми для обеспечения защищенного соединения, другие предупреждают о рисках, связанных с добавлением нового корневого сертификата.
По мнению директора по методологии и стандартизации Positive Technologies Дмитрия Кузнецова, установка сертификатов Минцифры на все устройства не является необходимой, но может быть важна на тех устройствах, с которых проводятся значимые финансовые или юридические операции. Для развлекательных устройств такая необходимость может отсутствовать.
Специалисты по информационной безопасности выражают осторожность в отношении установки российских сертификатов. Риски связаны с возможностью несанкционированного выпуска сертификатов для сторонних ресурсов. Это не является проблемой исключительно российских сертификатов, аналогичные случаи происходили и с зарубежными удостоверяющими центрами.
Разработчик «Яндекс.Браузера» разъяснил, что поддержка национальных сертификатов реализована внутри самого браузера и не изменяет общий список доверия системы. Также используются журналы прозрачности сертификатов для отслеживания их выпуска.
Пользователи, не желающие добавлять новый корневой сертификат на уровне всей операционной системы, могут установить отдельный российский браузер только для доступа к Сбербанку, Госуслугам и другим ресурсам с национальными сертификатами. В этом случае соответствующая цепочка доверия будет использоваться внутри выбранного браузера, тогда как остальные программы продолжат работать со своими настройками.
Важно помнить, что сертификаты следует скачивать только с официальных источников, чтобы избежать установки поддельных файлов или вредоносных приложений.