Сертификаты Минцифры: как установить и зачем они нужны
Все больше сайтов и мобильных приложений для нормальной работы (и вообще — чтобы они запускались) требуют установить сертификат Минцифры или скачать браузер с уже встроенным TLS. Неподготовленный пользователь часто теряется и не понимает, что от него требуется. Без паники: мы все объясним и расскажем, как эти сертификаты установить на устройство с любой операционной системой.
Что такое сертификаты Минцифры и зачем это нужно
Чтобы сайты могли шифровать ваши данные, браузеры используют так называемые TLS-сертификаты. Такая система позволяет обезопасить пребывание в сети и предотвратить возможную кражу информации. Давайте разберем это немного подробнее.
Сертификат безопасности — важный веб-инструмент, который отвечает за конфиденциальность ваших данных. Именно на нем лежит ответственность за передачу данных в зашифрованном виде между пользователем и сайтом. Но для чего это нужно?
Представим, что вы совершаете интернет-покупки и вводите данные вашей банковской карты. При наличии сертификата безопасности информация будет шифроваться через сервер HTTPS. Но если сертификат отсутствует, подключение будет производиться посредством протокола HTTP. Он не такой надежный из-за того, что сервер работает с данными в открытом виде — злоумышленники могут легко их перехватить.
В большинстве случаев сертификат безопасности подтверждает подлинность веб-ресурса. В отдельных случаях злоумышленникам удавалось перевести собственные фишинговые сайты на протокол HTTPS, чтобы создать видимость надежного интернет-ресурса. Но вы в любом случае повысите конфиденциальность, если установите сертификат на ваш ПК или смартфон.
Чтобы понять, имеет ли сайт сертификат безопасности, обратите внимание на адресную строку. Если в левой части этой области вы видите значок в виде закрытого замочка, значит, с сайтом все в порядке.
Проблему уже решили за нас — необходимые файлы можно скачать на «Госуслугах», но их нужно установить вручную. Есть два вида сертификатов — на основе технологий SSL и TLS. Первая уже устарела, вторая существует на основе SSL 3.0 — последней версии. Чаще всего они работают в связке. Сейчас российские интернет-ресурсы переходят на использование TLS-технологии.
У попавших под санкции банков и Центробанка РФ отозвали такие сертификаты, что создало препятствия для безопасных интернет-покупок у российских пользователей. Теперь их не совсем безопасно проводить через браузеры Chrome, Opera, Firefox, Safari. Однако можно установить отечественные «Яндекс.Браузер» и Atom, которые имеют встроенную поддержку сертификата Минцифры.
Но что, если вы хотите работать в привычном браузере и быть уверенным в безопасности собственных данных? Необходимо использовать сертификат безопасности Минцифры.
Даже при наличии подходящего сертификата нужно помнить о безопасности. В интернете по-прежнему существуют сайты, которые создаются исключительно для кражи ваших данных. Если сайт предлагает перейти по подозрительным ссылкам или не вызывает у вас доверия, подумайте дважды.
Как установить сертификат Минцифры
Как установить цифровой сертификат безопасности Минцифры на свой смартфон или ПК? В зависимости от операционной системы вам предстоит использовать разный алгоритм действий. Зайдите на сайт «Госуслуг» — там уже есть необходимые файлы для установки на Windows, macOS, iOS и Android.
Сертификаты для Android
Всего потребуется два файла: корневой и выпускающий. Ниже — инструкция, как запустить корневой сертификат.
- Загрузите корневой сертификат «Russian Trusted Root CA.cer» (файл).
- Откройте на смартфоне «Настройки».
- Впишите в поисковике настроек слово «Сертификат».
- Нажмите на «Сертификат CA» (другое название «Сертификат центра сертификации»).
- Если появится фраза «Укажите название сертификата», введите в поле «Russian Trusted Root CA».
- Выберите раздел «VPN и приложения».
- Нажмите «ОК».
Далее требуется запустить выпускающий сертификат.
- Скачайте выпускающий сертификат «Russian Trusted Sub CA.cer» (файл).
- Повторите пункты 2, 3, 4 инструкции выше.
- Выберите «Все равно установить».
Подтвердите действие на сайте с помощью кода-пароля. Чтобы убедиться, что вы все сделали правильно, поищите в настройках «Надежные сертификаты» и там откройте вкладку «Пользователь». Если в списке будут видны два установленных сертификата Минцифры «Russian Trusted Root CA» и «Russian Trusted Sub CA», то все получилось!
Сертификаты для iOS
Чтобы установить сертификат, надо сделать следующие шаги.
- Откройте «Госуслуги» через Safari и скачайте файл.
- Дайте сайту разрешение для загрузки конфигурационного файла.
- Зайдите в личный аккаунт и выберите загруженный документ.
- Нажмите «Установить».
Мы ответили на вопрос о том, как установить сертификат Минцифры для iOS, но теперь его нужно подписать.
- Зайдите в настройки iPhone — «Основные».
- Перейдите в раздел «Об этом устройстве».
- Внизу страницы найдите пункт «Доверие сертификатам» и активируйте «Russian Trusted Root CA».
- iPhone сообщит об успешной активации профиля конфигурации.
Теперь вы можете заходить на отечественные сайты и знать, что ваше подключение защищено.
Сертификаты для Windows
- Загрузите файл «Russian Trusted Root CA.cer».
- Откройте его и перейдите к папке «Загрузки».
- Найдите файл «Russian Trusted Root CA.cer» и откройте его правой клавишей мыши.
- В выпадающем меню выберите «Установить сертификат».
- Подтвердите действие.
- Нажмите «Открыть».
- Во всплывающем меню «Мастер импорта сертификатов» выберите "Текущий пользователь".
- В новом окне поставьте галочку напротив «Поместить все сертификаты в соответствующее хранилище».
- Выберите в контекстном меню «Обзор».
- Выберите «Доверенные корневые центры сертификации».
- Подтвердите действие.
Теперь мы расскажем, как установить цифровые сертификаты «Russian Trusted Sub CA.cer» на Windows.
- Скачайте выпускающий сертификат «Russian Trusted Sub CA.cer» (файл).
- Перейдите в папку «Загрузки» и подтвердите установку.
- В выпадающем меню нажмите «Автоматически выбрать хранилище на основе типа сертификата».
- Перезагрузите браузер и очистите кэш.
Как проверить, завершилась ли установка? Зайти на сайт «Сбера». Если вы все сделали правильно, на экране появится сообщение об успешной установке сертификатов.
Сертификаты для macOS
Если вы владелец MacBook или iMac и вам необходимо поставить сертификаты Минцифры, установка для macOS будет немного отличаться.
- Загрузите «RussianTrustedCA.pem» (файл).
- Введите пароль для «Связки ключей».
- Внутри вкладки «Сертификаты» выберите «Russian Trusted Root CA».
- Во всплывающем окне «Доверие» выберите «Всегда доверять».
- Подтвердите действие, когда система вновь предложит ввести имя и пароль.
- Зайдите во вкладку «Сертификаты».
- Выберите «Russian Trusted Sub CA».
- Повторите пункты 4, 5 и 6 инструкции выше.
Важно!
В каждом случае после установки сертификата вам необходимо почистить кэш.
Возможно ли обойтись без установки сертификатов?
Установка сертификата Минцифры сделает ваше пребывание в интернете безопаснее. Но вы все еще можете заходить на страницы с незащищенным подключением и даже оплачивать покупки. При посещении интернет-ресурса вам необходимо выбрать пункт «Подробнее», в выпадающем окне нажать «Посетить этот веб-сайт» и подтвердить действие. Да, это менее безопасно, но сейчас при отсутствии сертификата сайт не запретит вам к нему доступ.
Понравилась статья?
Теги статьи
Похожие статьи
Нам нравится, что вам нравится
Уверены, вы можете не хуже! Напишите статью и получите Бонусы.
Спасибо, что вам есть что сказать
Попробуйте расширить свою мысль и написать статью — и получите за это Бонусы.
Комментарии 2
Авторизуйтесь, чтобы иметь возможность писать комментарии:
ВойтиПавел
14.01.2024
Извините, но в статье враньё. Сертификаты минцифры не добавляют безопасности, а как раз наоборот! Сертификаты в стандартных браузера выданы международными сертификационными центрами, которые проходят независимые проверки регламент которых прозрачен и обеспечивает безопасность. Кто из сторонних организаций проверяет минцифры неизвестно. Однако точно известно, что они по решению суда могут сделать сертификат, например для любого домена и что позволяет тривиальным образом устраивать mitm атаки. Так что сертификаты минцифры это гарантированная дыра в безопасности.
Рей Скайвокер
08.01.2024
Я установила сертификат госуслуг на браузер Яндекс. Теперь с браузера не могу зайти на сайт Госуслуг, он не открывается, система пишет, что Госуслуги недоступны или переехали в другое место. Руки не дошли пока переустановить браузер, но поможет ли? Посмотрим.