РЖД просит пассажиров установить российские сертификаты: что это такое и зачем

0

ОАО «РЖД» рекомендовало клиентам установить российские корневые сертификаты безопасности — без них сайт компании, мобильное и веб-приложение, а также прочие электронные сервисы могут работать некорректно. Об этом сообщило РИА Новости.

В «Яндекс.Браузере» ничего делать не нужно: сервисы РЖД открываются штатно, поскольку российские корневые сертификаты в него уже встроены. Для остальных браузеров перевозчик советует установить корневые сертификаты Минцифры, которые распространяются через портал «Госуслуги». Пользователям iOS сертификаты нужны и для корректной работы приложения «РЖД Пассажирам» на iPhone.

Что такое корневой сертификат и почему без него ломается сайт

Когда браузер открывает страницу по HTTPS, он проверяет сертификат сайта: подтверждает, что соединение защищено и что вы попали именно туда, куда собирались, а не на подделку. Проверка идёт по цепочке — сертификат сайта подписан промежуточным центром, тот подписан корневым.

Список корневых центров, которым можно доверять, зашит в самой операционной системе или в браузере. Если сертификат сайта выпущен удостоверяющим центром, которого в этом списке нет, браузер не может достроить цепочку и показывает предупреждение об угрозе или вовсе отказывается открывать страницу. Приложение в такой ситуации обычно молча выдаёт ошибку соединения.

Российский национальный удостоверяющий центр Минцифры работает с 2022 года. Его корневой сертификат по умолчанию отсутствует в Chrome, Firefox, Safari и в системных хранилищах Windows, Android и iOS. Отсюда и вся проблема: сайт работает нормально, но конкретно ваш браузер ему не верит.

Именно этим объясняется значительная часть жалоб на «не грузится сайт РЖД» и «не могу купить билет» — при том что у пользователей «Яндекс.Браузера» в тот же момент всё открывается.

Как установить

Сертификаты выкладываются на «Госуслугах» в разделе, посвящённом российским TLS-сертификатам, и ставятся по-разному в зависимости от системы.

На Windows сертификат добавляется в хранилище доверенных корневых центров сертификации через стандартный мастер импорта. После этого его начинают видеть Chrome, Edge и другие браузеры, использующие системное хранилище.

На Android файл устанавливается через настройки безопасности в раздел сертификатов пользователя. Firefox на любой платформе использует собственное хранилище, поэтому сертификат в него нужно добавлять отдельно.

На iOS процедура из двух шагов, и второй обычно и забывают: сначала загруженный профиль устанавливается в настройках, а затем его требуется отдельно включить в разделе доверия корневым сертификатам. Пока этот переключатель не активирован, система сертификат видит, но не доверяет ему, и приложение продолжает выдавать ошибку.

Стоит ли это делать

Вопрос закономерный: установка стороннего корневого сертификата — операция не косметическая. Владелец такого сертификата технически получает возможность выпускать сертификаты для любых доменов, которым ваше устройство будет доверять.

Практическая рекомендация здесь простая и не зависит от того, о каком удостоверяющем центре речь. Скачивать сертификат следует только с официального источника — в данном случае с «Госуслуг», а не по ссылке из письма, мессенджера или поисковой выдачи. Подмена корневого сертификата фишинговым — рабочая схема, и всплеск интереса к теме после подобных рекомендаций мошенники используют регулярно.

Тем, кто не хочет менять системные настройки, остаются альтернативы: «Яндекс.Браузер», где сертификаты уже встроены, кассы на вокзалах или билетные агрегаторы.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply