На странице Сбербанка, использующейся для ввода данных банковской карты, выводится предупреждение о том, что «для стабильной работы скоро потребуются сертификаты Минцифры», пишет «Коммерсант». Эта страница отображается при оплате заказа в интернет-магазинах и сервисах, использующих онлайн-эквайринг от банка. В частности, они обнаружены на сайтах «Детского мира», «Леруа Мерлен», «Связного», «Онлайн Трейд.ру» и «Делимобиля». Тем, кто намерен оплатить покупку в этих магазинах, Сбербанк предлагает скачать российские браузеры (Atom, «Яндекс Браузер»), в которые уже встроены нужные сертификаты, либо самостоятельно установить их на телефон или компьютер с сайта «Госуслуг».
Речь идет о корневых сертификатах, которые вместе с сертификатами на стороне сайтов позволяют устанавливать защищенное соединение (по протоколу HTTPS).
На странице Сбербанка не указано, когда планируется перевести онлайн-эквайринг на российские сертификаты. Текущий сертификат от бельгийского удостоверяющего центра GlobalSign истекает 15 февраля. В Сбербанке сообщили изданию, что «работа по переводу уже идет», но не уточнили, когда она завершится.
После начала СВО иностранные удостоверяющие центры прекратили сотрудничать с отечественными лицами и финансовыми организациями, подпавшими под санкции, в том числе со Сбербанком. В марте сертификаты для защищенного соединения начал выдавать Национальный удостоверяющий центр (НУЦ) Минцифры. Но чтобы такое соединение работало, необходим также корневой сертификат, установленный в операционной системе или браузере. Продукты от Apple, Google и Microsoft поставляются с корневыми сертификатами разных удостоверяющих центров, но не НУЦ. Инструкции Сбербанка — самостоятельно установить или сертификаты, или содержащие их браузеры — аналогичны тем, что дает Минцифры.
Пользователи «настороженно относятся к непривычным процедурам безопасности» и необходимость устанавливать сертификаты может отпугнуть часть из них, отметил глава Ассоциации участников рынка электронных денег и денежных переводов Виктор Достов. По его словам, магазины могут перейти на другой эквайринг или начать поощрять использование системы быстрых платежей.
Ранее сообщалось, что «Сбер» переходит на российские TLS-сертификаты (применяются для бесперебойной работы сайтов, — прим. ред.).