Последние недели всё чаще появляются сообщения примерно такого содержания:
«С 1 сентября нужно установить сертификаты Минцифры».
«Chrome перестанет открывать российские сайты».
«Российские сайты переходят на новые SSL-сертификаты».
«Нужно срочно что-то менять на компьютере».
Я решил разобраться, что происходит на самом деле, потому что в этой истории смешались сразу несколько разных вещей.
Если коротко: 1 сентября интернет в России не отключится, все SSL-сертификаты разом не перестанут работать и обычному пользователю прямо сейчас ничего срочно устанавливать не нужно.
Но сама проблема реальная и довольно важная.
Начнём с того, что вообще такое сертификат сайта
Когда вы заходите на сайт и видите адрес:
https://site.ru
ваш браузер должен убедиться, что он действительно подключается к
site.ru, а не к мошеннической копии.Для этого используются SSL/TLS-сертификаты.
По сути это цифровой паспорт сайта. Он выполняет 2 основные задачи:
подтверждает, что перед вами именно тот сайт, на который вы хотели попасть;
шифрует соединение между вашим устройством и сервером, чтобы данные нельзя было просто перехватить по дороге.
Именно благодаря сертификату браузер считает соединение защищённым.
Раньше российские сайты в основном использовали сертификаты международных удостоверяющих центров - GlobalSign, DigiCert, Sectigo, Let's Encrypt и других.
Им автоматически доверяют Chrome, Safari, Firefox, Edge, iPhone, Android и практически вся мировая интернет-инфраструктура.
Пользователь об этом вообще не задумывался.
Что изменилось
Проблема началась не вчера.
После 2022 года несколько крупных международных центров сертификации перестали выдавать сертификаты для российских доменов и организаций.
Но часть инфраструктуры продолжала работать через другие центры. В частности, очень значимую роль на российском рынке сохранял GlobalSign.
А летом 2026 года GlobalSign начал отзывать ранее выпущенные TLS-сертификаты у российских компаний, попавших под санкционные ограничения.
Причина не в том, что сертификат технически плохой.
Изменились международные требования к удостоверяющим центрам: они обязаны проверять клиентов по санкционным спискам и прекращать обслуживание определённых организаций.
То есть возникает очень неприятная ситуация.
Компания купила сертификат.
Сайт работает.
Сертификат ещё формально мог бы действовать несколько месяцев.
Но иностранный удостоверяющий центр отзывает его досрочно.
Браузер это видит и говорит пользователю:
«Соединение небезопасно»
или вообще отказывается открывать сайт.
И это уже произошло с рядом крупных российских компаний.
Важно: речь пока не идёт о том, что GlobalSign отключил вообще все российские сайты. Отзыв прежде всего связан с организациями из санкционных списков.
То есть заголовок «все зарубежные SSL-сертификаты в России перестанут работать» - слишком сильное упрощение.
Тогда при чём здесь Минцифры?
Чтобы российские сайты не зависели полностью от решений иностранных удостоверяющих центров, в России работает Национальный удостоверяющий центр Минцифры.
Он выпускает собственные TLS-сертификаты.
Получается альтернативная система.
Раньше условно было:
сайт → GlobalSign → международная система доверия
Теперь может быть:
сайт → НУЦ Минцифры → российская система доверия
Если завтра зарубежный удостоверяющий центр перестанет обслуживать российскую компанию, сайт не остаётся вообще без сертификата.
Именно поэтому сейчас многие государственные организации, банки, крупные компании и российские сервисы переходят или готовятся переходить на сертификаты НУЦ.
Но здесь появляется новая проблема
Допустим, сайт получил совершенно легальный российский сертификат Минцифры.
Пользователь открывает его в браузере.
Браузеру нужно проверить:
«А кто выдал этот сертификат и доверяю ли я этой организации?»
У Яндекс Браузера российские сертификаты поддерживаются.
У некоторых российских операционных систем - тоже.
А вот зарубежный браузер или операционная система могут не иметь корневого сертификата НУЦ в своём стандартном хранилище доверия.