Почему не открываются сайты банков и как это исправить: гайд по сертификатам Минцифры
В последнее время пользователи столкнулись с неприятной проблемой: сайты и онлайн-сервисы Сбербанка, ВТБ, Альфа-Банка и других финансовых организаций перестали открываться в зарубежных браузерах. При попытке зайти в личный кабинет через Google Chrome, Safari, Opera или Edge на экране появляется предупреждение, что подключение не защищено, а сам ресурс может быть мошенническим.
Эта техническая неполадка не связана с хакерскими атаками, а ваши деньги на счетах находятся в полной безопасности. Проблема возникла из-за того, что международные центры аннулировали цифровые подписи для российских сайтов, и банки были вынуждены экстренно перейти на отечественные TLS-сертификаты безопасности от Минцифры. Рассказываем простыми словами, почему это произошло и чем это грозит пользователям.

Почему браузеры блокируют сайты банков
Главная причина сбоя — принудительный отзыв SSL-сертификатов крупным японским удостоверяющим центром GlobalSign и другими зарубежными компаниями. Без этих цифровых подписей шифрование данных между пользователем и сайтом становится невозможным. Чтобы платежные шлюзы продолжали работать, банки перенесли свои сервисы на сертификаты Национального удостоверяющего центра (НУЦ) Минцифры. Однако зарубежные браузеры от Apple, Google и Microsoft не признают этот российский сертификат и автоматически блокируют вход.
Кстати, под эти изменения попадает не только финансовый сектор. Например, цифровая платформа MAX также перевела свои серверы на сертификаты Минцифры, чтобы подстраховаться и избежать внезапного отключения со стороны иностранных сервисов.
У вынужденного перехода на отечественные сертификаты безопасности есть свои четкие плюсы и минусы:
Плюсы решения:
- Независимость: платежи внутри страны теперь полностью застрахованы от внешних блокировок.
- Безопасность: данные пользователей надежно шифруются внутри РФ, перехватить их из-за рубежа невозможно.
- Доступность: отечественные компании могут оперативно получить новые цифровые подписи через Госуслуги.
Минусы и проблемы:
- Ошибки доступа: сайты банков автоматически не открываются в Chrome, Safari, Firefox и Opera.
- Сломанные приложения: банковские веб-приложения (PWA-ярлыки) на iPhone перестают загружать данные, возникают ошибки в работе приложений для телефона.
- Технические сбои: ломаются автоматические системы оплаты и интеграции на сайтах, которые используют сторонние API.

Как вернуть доступ к сайтам банков: инструкции для ПК и смартфонов
Если вам нужно срочно зайти в личный кабинет, а браузер выдает ошибку, есть три пути решения проблемы: от самого быстрого до самого надежного.
Способ 1. Быстрый обход ошибки
В окне с предупреждением «Подключение не защищено» нажмите на кнопку «Дополнительно», а затем выберите ссылку «Перейти на сайт (небезопасно)» или «Все равно войти».
Плюсы:
- Мгновенный доступ: сайт откроется сразу без скачивания сторонних программ.
- Универсальность: работает на любых компьютерах и смартфонах.
Минусы:
- Разовое решение: нажимать кнопку придется при каждом новом визите.
- Риск фишинга: если вы случайно ошибетесь в адресе сайта и попадете на мошеннический ресурс, браузер не сможет вас предупредить.
Способ 2. Использование отечественного софта
Скачайте и установите Яндекс Браузер или Атом. Российские разработчики заранее вшили корневой сертификат Минцифры в эти программы.
Плюсы:
- Всё работает «из коробки»: банковские сайты будут открываться без дополнительных настроек.
- Безопасность: официальные сборки гарантируют защиту от перехвата данных.
Минусы:
- Смена интерфейса: придется привыкать к новому браузеру и переносить закладки.
- Лишний софт: на устройстве появится еще одна тяжелая программа.
Способ 3. Ручная установка сертификата Минцифры
Вам нужно скачать файл сертификата с портала Госуслуг и добавить его в список доверенных в вашей операционной системе.
Важно: скачивать файлы сертификатов безопасности нужно только с официального портала Госуслуг. Никогда не загружайте их со сторонних сайтов, форумов или из Telegram-каналов, чтобы не установить на устройство вредоносное ПО. Официальная страница для скачивания: gosuslugi.ru/crt
Windows: откройте скачанный файл russian_trusted_root_ca.crt -> нажмите «Установить сертификат» -> выберите «Местный компьютер» -> вручную укажите папку «Доверенные корневые центры сертификации».
macOS: откройте скачанный файл двойным кликом -> в утилите «Связка ключей» перетащите его в раздел «Система» -> дважды нажмите на добавленный сертификат Минцифры -> откройте вкладку «Доверие» -> в строке «При использовании этого сертификата» выберите «Всегда доверять».
Android: зайдите в Настройки -> Безопасность -> Учетные данные -> «Установка из памяти устройства» -> выберите «Сертификат CA» и укажите скачанный файл.
iOS: зайдите в Настройки -> «Профиль загружен» -> установите его. Затем перейдите в Настройки -> Основные -> Об этом устройстве -> Доверие сертификатам и включите тумблер напротив Минцифры.
Linux: скопируйте файл сертификата в папку /usr/local/share/ca-certificates/ и выполните в терминале команду sudo update-ca-certificates.
Плюсы:
- Свобода выбора: вы сможете пользоваться любым привычным зарубежным браузером.
- Системный уровень: проблема решится один раз для всех программ на устройстве.
Минусы:
- Сложность: ручная настройка требует времени и базовых технических навыков.
- Профили на iOS: на смартфонах Apple установка сторонних профилей конфигурации иногда вызывает опасения у пользователей.

Решение для программистов: как починить системы оплаты
Если ваш сайт принимает платежи напрямую и отправляет запросы к API банков (например, к платежным шлюзам Сбербанка или ВТБ) через расширение php-curl, скрипты могли неожиданно сломаться. В логах сервера при этом появляется стандартная ошибка: SSL certificate problem: unable to get local issuer certificate.
Это происходит потому, что операционная система вашего сервера не знает о существовании нового государственного сертификата и считает сервер банка небезопасным. Способ исправления зависит от типа вашего хостинга.
Способ 1. Точечный
Если ваш сайт размещен на обычном виртуальном хостинге (Shared-хостинге), у вас нет доступа к глобальным настройкам сервера. В этом случае изменить код — единственный способ вернуть сайту возможность принимать оплату.
Вам нужно скачать корневой сертификат Минцифры в формате .crt с Госуслуг, положить его в папку своего проекта и добавить в PHP-код инициализации запроса всего одну строчку:
curl_setopt($ch, CURLOPT_CAINFO, __DIR__ . ‘/certs/russian_trusted_root_ca_pem.crt’);
Плюсы:
- Универсальность: работает на абсолютно любом виртуальном хостинге.
- Изолированность: изменения затрагивают только конкретный платежный скрипт.
- Безопасность: проверка SSL остается активной, данные клиентов защищены от перехвата.
Минусы:
- Ручная работа: если на сайте реализовано несколько разных интеграций, эту строку кода придется дописать в каждый вызов cURL.
Способ 2. Системный
Если вы используете VPS / VDS или выделенный сервер, вы можете заставить всю систему доверять российскому сертификату по умолчанию на уровне интерпретатора PHP.
Вы можете настроить параметры глобально следующими путями:
- Через конфигурацию PHP: загрузите файл сертификата на сервер и пропишите абсолютный путь к нему в конфигурационном файле php.ini в директивах curl.cainfo и openssl.cafile. После этого перезапустите веб-сервер.
- Через панель управления хостинга: некоторые технологичные провайдеры добавили удобную опцию в админку. Вам достаточно зайти в настройки своего приложения в панели управления и включить один тумблер — «Сертификаты Минцифры». Сервер автоматически пересоберет окружение и добавит поддержку нужных цифровых подписей.
Плюсы:
- Автоматизация: решает проблему сразу для всех скриптов и сайтов на сервере.
- Чистый код: не нужно переписывать PHP-файлы и искать вызовы функций.
Минусы:
- Сложность: для редактирования php.ini требуется временя и базовые технические навыки.
Способ 3. Автоматический
Если на вашем сайте используется популярная CMS (например, 1С-Битрикс, WordPress + WooCommerce, OpenCart) и готовые модули оплаты от самих банков или агрегаторов (ЮKassa, Robokassa), вам не нужно вручную менять код скриптов.
Разработчики систем управления сайтами и официальных платежных плагинов уже оперативно выпустили обновления, в которые вшиты актуальные корневые сертификаты.
Плюсы:
- Решение в один клик: достаточно просто запустить автоматическое обновление в панели администратора.
- Официальная поддержка: модули оптимизированы и протестированы самими программистами платежных систем.
Минусы:
- Риск несовместимости: если ваша CMS сильно кастомизирована или установлена старая версия PHP, глобальное обновление плагинов может потребовать помощи веб-мастера.
Что имеем в итоге
Внезапная блокировка банковских сайтов зарубежными браузерами — это закономерное последствие отзыва иностранных SSL-сертификатов. Переход на отечественные стандарты шифрования полностью защищает финансовые операции внутри страны, но требует от пользователей и разработчиков минимальной адаптации.
Обычным пользователям проще всего временно перейти на Яндекс Браузер или один раз установить корневой сертификат с Госуслуг. Владельцам сайтов и интернет-магазинов необходимо обновить параметры cURL в коде или активировать поддержку новых SSL в панели хостинга, чтобы клиенты могли совершать покупки без сбоев и ошибок.