Власти активно уговаривают пользователей установить сертификат безопасности от Минцифры или перейти на «Яндекс Браузер». Почему все этого опасаются?
1.
Что случилось?
2.
Подождите, что такое эти TLS-сертификаты?
3.
А что это еще за национальные сертификаты безопасности?
4.
Так а чего опасаются эксперты?
5.
Понятно, а чем это грозит пользователям?
6.
Таким образом можно взломать любой трафик?
7.
Как именно «Яндекс Браузер» снижает риски?
8.
Зачем этот журнал нужен?
9.
Получается, браузер каждый раз скачивает эти логи перед тем, как открыть сайт?
10.
То есть все российские сертификаты с такими метками должны быть в этих логах?
11.
А как вообще можно выпустить сертификат в обход логов?
12.
То есть Минцифры достаточно своим ключом лога подписать им же выпущенный сертификат?
13.
А такие кейсы уже были?
Что случилось?
Летом 2026 года компания GlobalSign начала массово отзывать TLS-сертификаты у российских организаций. Это был один из немногих международных удостоверяющих центров, кто продолжал выдавать сертификаты российским сайтам после 2022 года. В то же время самый популярный в мире бесплатный удостоверяющий центр Letʼs Encrypt прекратил выдавать новые сертификаты для российских государственных учреждений.
Сертификатов лишились мессенджер «Макс», крупные российские банки и даже Федеральная налоговая служба (после отзыва сертификата временно перестал работать единый личный кабинет налогоплательщика).
Некоторые компании (например, «Яндекс Банк») из-за этого вынужденно обзавелись российскими сертификатами безопасности, выпуском которых занимается Национальный удостоверяющий центр Минцифры. Ведомство стало активно уговаривать жителей России вручную устанавливать сертификаты НУЦ на свои устройства либо переходить на «Яндекс Браузер» (там поддержка российских сертификатов встроена изначально). В то же время независимые эксперты предупреждают об опасностях использования российских сертификатов.
Подождите, что такое эти TLS-сертификаты?
Это такой цифровой документ, с помощью которого между вашим браузером и сервером устанавливается зашифрованное соединение. Это происходит каждый раз, когда вы открываете сайт по протоколу HTTPS (а сейчас это практически все сайты). Этот документ также подтверждает, что ваш трафик никто не перехватил по пути и вы действительно подключаетесь к нужному серверу (например, к meduza.io).
Без сертификата ваш трафик шел бы открытым текстом. Как на открытке, которую может прочитать каждый почтальон по пути. С сертификатом — как в запечатанном конверте, который невозможно вскрыть незаметно.
Сертификаты выпускают удостоверяющие центры (Certificate Authorities, CA). Это организации, которым браузеры доверяют по умолчанию. Список доверенных CA зашит в операционную систему или в сам браузер. Если сертификат сайта подписан каким-то недоверенным CA, то браузер выдаст предупреждение о том, что устанавливаемое соединение не защищено. И предложит пользователю согласиться на риск и продолжить либо отказаться открывать такой сайт.
А что это еще за национальные сертификаты безопасности?
Это сертификаты, которые Минцифры начало экстренно выпускать в 2022 году. Тогда из-за вторжения России в Украину и первых санкций иностранные удостоверяющие центры стали отказывать российским организациям в выдаче и продлении TLS-сертификатов. Возник риск, что жители России просто не смогут безопасно пользоваться привычными сервисами.
Минцифры создало Национальный удостоверяющий центр и начало бесплатно выдавать российские TLS-сертификаты. Технически это обычные сертификаты, подписанные корневым сертификатом Russian Trusted Root CA.
Но ими до сих пор мало кто пользуется. Проблема в том, что крупнейшие браузеры (Chrome, Firefox, Safari, Edge) этому корневому сертификату не доверяют. Он не включен в их списки доверенных CA и, видимо, никогда не будет включен туда. Для этого нужно соответствовать требованиям CA/Browser Forum, а НУЦ им не соответствует. Например, из-за отсутствия независимого аудита.
Сейчас по умолчанию сертификатам НУЦ доверяют только два браузера: «Яндекс Браузер» и «Атом» (от VK). Во всех остальных браузерах сайт с таким сертификатом откроется с ошибкой — если только пользователь сам вручную не добавит корневой сертификат Минцифры в систему или браузер.
Так а чего опасаются эксперты?
Главная опасность — это атака «человек посередине» (man-in-the-middle, MITM).
Представьте: вы хотите зайти на сайт своего банка. Ваш провайдер (или кто-то, кто контролирует канал связи) перехватывает запрос и подменяет сертификат банка — присылает вам свой собственный. Если ваш браузер доверяет этому сертификату, он даст вам спокойно ввести логин и пароль. Только это будет не банк, а подставной сервер.
Обычно от этого защищает система доверенных CA: подделать сертификат для домена вашего банка может только удостоверяющий центр, которому браузер доверяет. Но если вы вручную установили корневой сертификат НУЦ в свою систему, вы фактически сказали: «Я доверяю этому центру выдавать сертификаты для любых сайтов». И здесь неважно, что вы устанавливали сертификат «только для доступа к „Госуслугам“». Технически удостоверяющий центр Минцифры может подписать сертификат для любого домена: для Gmail, для телеграма, для вашего банка. Ограничений в самом сертификате нет.
В Казахстане с 2019 года государство заставляло граждан устанавливать национальный сертификат безопасности. И использовало его для подмены сертификатов Gmail, фейсбука и других сервисов, получая доступ к зашифрованному трафику. По данным исследования независимого проекта ОONI, в 2021–2024 годах власти Казахстана использовали национальные сертификаты для организации MITM-атак, в том числе против российских сайтов compromat.ru (собирал компрометирующие материалы), regnum.ru (прокремлевское новостное издание), ukraina.ru (принадлежит ФГУП МИА «Россия сегодня»), xakep.ru (медиапроект об информационной безопасности).
Понятно, а чем это грозит пользователям?
Тут две основные угрозы: пассивное наблюдение за расшифрованным трафиком и активное вмешательство в такой трафик (подмена каких-то данных).
Пассивное наблюдение. Раньше, что бы ни делал провайдер с вашим трафиком, содержимое переписки, пароли и переданные файлы ему были недоступны — только метаданные (к какому домену вы обращались и когда). С установленным национальным сертификатом и инфраструктурой для перехвата трафика эта гарантия исчезает. Спецслужбы могут не просто видеть, что вы зашли на сайт банка или в мессенджер, а читать, что именно вы там делали: какие сообщения отправляли, какие документы загружали, какие пароли вводили. И вы об этом даже не узнаете.
Активное вмешательство. Раз есть возможность расшифровать трафик, то есть и возможность его подменить на лету. Теоретически через такой перехват можно не только читать переписку, но и искажать отдельные сообщения. Или незаметно подсовывать пользователю веб-страницы с измененным содержанием, чтобы, например, встроить вредоносный код, отцензурировать содержание или подменить адреса для донатов.
Таким образом можно взломать любой трафик?
Нет. Некоторые мобильные банковские приложения и мессенджеры (например, телеграм и Signal) используют технологию certificate pinning. Они сверяют полученный сертификат сервера с «зашитым» внутри приложения отпечатком. Поэтому они не примут поддельный TLS-сертификат, даже если он был заверен установленным вручную корневым сертификатом удостоверяющего центра. Но это работает только в отдельных приложениях. И если вы зайдете в тот же банк через мобильный браузер, он, как и десктопный, будет полагаться на системное хранилище сертификатов.
Использование «Яндекс Браузера» вместо ручной установки сертификатов Минцифры также снижает ваши риски.
Как именно «Яндекс Браузер» снижает риски?
- Во-первых, вы можете использовать «Яндекс Браузер» исключительно для тех российских сайтов, что не открываются в обычных браузерах. И тем самым снизить личный риск успешной MITM-атаки, ограничив его одним приложением, а не всей операционной системой.
- Во-вторых, «Яндекс Браузер» не доверяет вслепую всем сертификатам, выпущенным Национальным удостоверяющим центром Минцифры. Он требует, чтобы сертификаты НУЦ сначала были записаны в специальный публичный журнал.
Зачем этот журнал нужен?
Чтобы никто не мог незаметно выпустить TLS-сертификат для организации MITM-атаки. Идея простая: все удостоверяющие центры обязаны записывать каждый выпущенный сертификат в публичный, доступный всем журнал (Certificate Transparency log, CT-лог). Журнал устроен так, что в него можно только добавлять новые записи, но нельзя изменять или удалять уже старые.
В таком случае любой желающий может проверить, выпускались ли сертификаты для конкретного (например, его собственного) домена. Если вы владелец сайта и видите в журнале сертификат, который не запрашивали, значит, что-то случилось. Например, произошел взлом удостоверяющего центра, организация допустила ошибку в процедуре проверки или намеренно выпустила сертификат для перехвата трафика.
Стандарт Certificate Transparency был создан после скандала с DigiNotar в 2011 году, когда нидерландский удостоверяющий центр был скомпрометирован и через него были выпущены поддельные сертификаты для Gmail, Skype, Yahoo и других сервисов (предположительно, в интересах иранских властей). DigiNotar лишился доверия и обанкротился. Certificate Transparency должен был сделать подобные атаки обнаруживаемыми.
Для сертификатов НУЦ сейчас работают три CT-лога: от «Яндекса» (ct-agate.yandex.net), VK (ctlog2026.mail.ru) и Минцифры (26.ctlog.digital.gov.ru). Есть и веб-сервисы для проверки этих логов precert.ru и ct.tlscc.ru — это аналоги международного crt.sh, но только по российским сертификатам.
Получается, браузер каждый раз скачивает эти логи перед тем, как открыть сайт?
Нет, к счастью. Это было бы слишком медленно. Вместо этого браузер ищет в сертификате SCT (Signed Certificate Timestamp — подписанная метка времени) и проверяет ее.
Создается эта метка таким образом:
- Удостоверяющий центр выпускает сертификат.
- До того как отдать его сайту, удостоверяющий центр отправляет сертификат в CT-лог.
- Лог добавляет запись и возвращает SCT — электронную подпись, подтверждающую: «Да, этот сертификат был зафиксирован в моем журнале в такое-то время».
- Удостоверяющий центр встраивает эту метку SCT прямо в сертификат.
Когда ваш браузер открывает сайт, сервер присылает сертификат вместе со встроенной меткой. Браузер проверяет подпись SCT. И если она проходит проверку, то позволяет установить защищенное соединение. Ничего дополнительно скачивать не нужно. Браузер лишь проверяет одну криптографическую подпись. Это быстро и не требует обращения к журналу в реальном времени.
Если метки нет или подпись недействительна, то браузер выдаст ошибку и не откроет сайт.
То есть все российские сертификаты с такими метками должны быть в этих логах?
В теории да. В международной системе правил браузеров и операционных систем это работает жестко. Если удостоверяющий центр систематически выпускает сертификаты, не попадающие в CT-логи, то его исключают из списка доверенных. Так произошло с Symantec в 2018-м: Google и Mozilla удалили их корневые сертификаты из своих браузеров после серии нарушений, обнаруженных благодаря Certificate Transparency.
Для российских сертификатов ситуация иная. НУЦ и его CT-логи не входят в международную систему доверия. Мы не знаем даже, исследуют ли независимые эксперты публичные журналы с российскими сертификатами.
А как вообще можно выпустить сертификат в обход логов?
Технически — только имея секретный ключ самого CT-лога. Кто угодно имеет право записать данные в журнал Certificate Transparency (это предусмотрено стандартом). Но подписать метку SCT сможет только владелец секретного ключа.
То есть Минцифры достаточно своим ключом лога подписать им же выпущенный сертификат?
Нет. «Яндекс Браузер» требует, чтобы в сертификате была метка именно от журнала «Яндекса» (ct-agate.yandex.net). Это означает, что одной только метки Минцифры недостаточно. Это создает условно независимый уровень проверки.
Но насколько «Яндекс» реально независим от Минцифры, мы не знаем. Это российская компания, работающая в российской юрисдикции. В сценарии, где государство решит провести незаметную MITM-атаку через сертификаты НУЦ, сможет ли «Яндекс» отказать в добавлении соответствующей метки?
А такие кейсы уже были?
Мы о них не знаем. В марте 2023 года один из комментаторов поста о CT-логах для российских сертификатов в блоге российского специалиста по доменным именам и криптографии Александра Венедюхина заявил:
Саша, по крайней мере для одного известного мне сайта там сертификатов нет, а они были… <…> Смысла в CT-логах, в которые попадает не все, — примерно ноль.
Но, судя по обсуждению, это мог быть домен, который НУЦ выпустил до запуска журналов Certificate Transparency.
Денис Дмитриев
Что это за аудит?
Обязательный внешний аудит проводят независимые специализированные организации. Они проверяют операционную деятельность самого удостоверяющего центра как организации: безопасность инфраструктуры, процедуры проверки личности заявителя, выпуска, продления и отзыва сертификатов.
Чем это плохо?
Спецслужбы, ваш интернет-провайдер или даже работодатель (когда вы пользуетесь рабочим интернетом) получили бы, например, возможность перехватывать пользовательские логины и пароли к разным сервисам, читать ваши сообщения, смотреть отправленные документы и выяснять, какие конкретно страницы человек открывал на разных сайтах.
А как это понять?
Раньше браузеры ставили перед таким адресом символ закрытого замка 🔒️. Но когда таких сайтов стало большинство, то решили отказаться от такой практики. И, наоборот, стали предупреждать пользователей только о небезопасных соединениях по протоколу HTTP ⚠️.
Что это еще за отпечаток?
Отпечаток сертификата — это такая криптографическая контрольная сумма (хеш-сумма). То есть число, представленное в виде строки фиксированной длины. Хеш-сумма высчитывается таким образом, что даже минимальное изменение сертификата полностью поменяет число. Поэтому подменить сертификат невозможно (если используется надежная хеш-функция).