В Минцифре инициативу банка назвали «хорошим примером для всего российского рынка».

Сбер стал первой организацией в России, который начал перевод всех своих сайтов на новые сертификаты, которые не так давно выпустил удостоверяющий центр Минцифры.

«Это гарантирует бесперебойный и безопасный доступ наших клиентов к сервисам банка, обеспечивая их независимость от иностранных решений», — заявил президент Сбера Герман Греф.

То есть теперь сайты и сервисы банка будут независимы от зарубежных удостоверяющих центров.

«Перевод ресурсов крупнейшего банка и одной из ведущих технологических компаний страны на наши сертификаты будет хорошим примером для всего российского рынка и станет стимулом к снижению зависимости от зарубежных компаний», — подчеркнул глава Минцифры Максут Шадаев.

Ранее правительство включило выпуск собственных сертификатов безопасности в список первоочередных задач, без выполнения которых развитие российской экономики в условиях санкций будет затруднено. Следовательно, переходить на новые сертификаты нужно и нам с вами, и чем быстрее, тем лучше?

Что такое сертификат безопасности для сайта

Если заказать разработку сайта, то среди прочего вам дадут рекомендации по тому, какой сертификат безопасности вам стоит выбрать.

Это стандартная технология безопасности – шифрование соединения между сайтом и браузером пользователя. Шифрование, которое может быть разной степени сложности, гарантирует, что информация, которой вы обмениваетесь с сайтом (сервером), не станет достоянием третьих лиц и останется приватной. Особенно это актуально при оплате товаров или услуг через интернет. Ключи же к шифрованию хранятся у того, кто предоставляет сертификат безопасности и у владельца получившего их сайта.

Чем отличаются иностранные сертификаты от российских

Самое важное в любом сертификате – его ключи. Грубо говоря, можно иметь множество вариантов одного и того же вида сертификата, которые будут отличаться только ключами и местами их хранения.

Российские сертификаты безопасности ничем не отличаются от иностранных. Просто ключик хранится на российских серверах.

Варвара Бекшаева

проектный директор TexTerra

Надо ли срочно переходить на российские сертификаты

Иностранные компании, которые решили отозвать свои сертификаты в России из-за санкций, сделали это еще весной 2022 года. Что касается сохранности ключей, то они в одинаковой безопасности/опасности как на зарубежных, так и на российских серверах. Получить к ним доступ можно только взломав сервер, но тогда пропадает всякий смысл в перехвате трафика и его расшифровывании. Получить же новый ключ – дело 10 минут.

В результате, как считает проектный директор TexTerra Варвара Бекшаева, торопиться с переходом на российские сертификаты безопасности не обязательно. Можно спокойно дождаться истечения срока действия нынешнего сертификата, а потом уже, если есть желание, перейти.

Иметь же два разных сертификата ни к чему, так как пользоваться вы можете только одним.

Вывод

Появление российских сертификатов безопасности и демонстрация доверия к ним со стороны Сбера – это очень хорошо. Но спешить вслед за банком, даже если ваш сайт связан с деньгами, не стоит. Впрочем, решение перейти на российский сертификат тоже ничем не грозит: ни сбоями, ни утечкой данных. Ни вы, ни посетители вашего сайта разницы не почувствуют.

#
Разработка
© «TexTerra», при полном или частичном копировании материала ссылка на первоисточник обязательна.