ОАО «РЖД» рекомендовало клиентам установить российские корневые сертификаты безопасности — без них сайт компании, мобильное и веб-приложение, а также прочие электронные сервисы могут работать некорректно. Об этом сообщило РИА Новости.
В «Яндекс.Браузере» ничего делать не нужно: сервисы РЖД открываются штатно, поскольку российские корневые сертификаты в него уже встроены. Для остальных браузеров перевозчик советует установить корневые сертификаты Минцифры, которые распространяются через портал «Госуслуги». Пользователям iOS сертификаты нужны и для корректной работы приложения «РЖД Пассажирам» на iPhone.
Что такое корневой сертификат и почему без него ломается сайт
Когда браузер открывает страницу по HTTPS, он проверяет сертификат сайта: подтверждает, что соединение защищено и что вы попали именно туда, куда собирались, а не на подделку. Проверка идёт по цепочке — сертификат сайта подписан промежуточным центром, тот подписан корневым.
Список корневых центров, которым можно доверять, зашит в самой операционной системе или в браузере. Если сертификат сайта выпущен удостоверяющим центром, которого в этом списке нет, браузер не может достроить цепочку и показывает предупреждение об угрозе или вовсе отказывается открывать страницу. Приложение в такой ситуации обычно молча выдаёт ошибку соединения.
Российский национальный удостоверяющий центр Минцифры работает с 2022 года. Его корневой сертификат по умолчанию отсутствует в Chrome, Firefox, Safari и в системных хранилищах Windows, Android и iOS. Отсюда и вся проблема: сайт работает нормально, но конкретно ваш браузер ему не верит.
Именно этим объясняется значительная часть жалоб на «не грузится сайт РЖД» и «не могу купить билет» — при том что у пользователей «Яндекс.Браузера» в тот же момент всё открывается.
Как установить
Сертификаты выкладываются на «Госуслугах» в разделе, посвящённом российским TLS-сертификатам, и ставятся по-разному в зависимости от системы.
На Windows сертификат добавляется в хранилище доверенных корневых центров сертификации через стандартный мастер импорта. После этого его начинают видеть Chrome, Edge и другие браузеры, использующие системное хранилище.
На Android файл устанавливается через настройки безопасности в раздел сертификатов пользователя. Firefox на любой платформе использует собственное хранилище, поэтому сертификат в него нужно добавлять отдельно.
На iOS процедура из двух шагов, и второй обычно и забывают: сначала загруженный профиль устанавливается в настройках, а затем его требуется отдельно включить в разделе доверия корневым сертификатам. Пока этот переключатель не активирован, система сертификат видит, но не доверяет ему, и приложение продолжает выдавать ошибку.
Стоит ли это делать
Вопрос закономерный: установка стороннего корневого сертификата — операция не косметическая. Владелец такого сертификата технически получает возможность выпускать сертификаты для любых доменов, которым ваше устройство будет доверять.
Практическая рекомендация здесь простая и не зависит от того, о каком удостоверяющем центре речь. Скачивать сертификат следует только с официального источника — в данном случае с «Госуслуг», а не по ссылке из письма, мессенджера или поисковой выдачи. Подмена корневого сертификата фишинговым — рабочая схема, и всплеск интереса к теме после подобных рекомендаций мошенники используют регулярно.
Тем, кто не хочет менять системные настройки, остаются альтернативы: «Яндекс.Браузер», где сертификаты уже встроены, кассы на вокзалах или билетные агрегаторы.
- Золото подскочило почти на 3% и приблизилось к $4500: что делать после резкого роста - 19/08/2026 20:36
- В Telegram рассылают «подарочный Premium»: как не отдать мошенникам аккаунт - 19/08/2026 20:34
- Билет на электричку теперь можно купить в MAX: где работает сервис и как оформить поездку - 19/08/2026 20:31