На странице Сбербанка, которая используется для ввода данных банковских карт, появилось предупреждением о том, что «для стабильной работы скоро потребуются сертификаты Минцифры», заметил «Коммерсант». Данная страница отображается при оплате заказов в интернет-магазинах и сервисах, которые используют онлайн-эквайринг от крупнейшей российской кредитной организации.

В частности, она отображается на сайтах «Детского мира», «Связного», «Делимобиля», «Леруа Мерлен» и «Онлайн Трейд.ру», обнаружили корреспонденты издания. Клиентам, которые хотят оплатить покупки в этих магазинах и сервисах, банк предлагает установить российские браузеры («Яндекс Браузер» или Atom от VK), где уже встроены нужные сертификаты, или же самостоятельно установить эти сертификаты с сайта «Госуслуг» на смартфон или компьютер.

В данном случае речь идет о корневых сертификатах, которые вместе с сертификатами на стороне сайтов позволяют устанавливать защищенное соединение (HTTPS). Сбербанк у себя на странице не указывает, когда планирует перевести онлайн-эквайринг на российские сертификаты, однако, текущий сертификат от GlobalSign — бельгийского удостоверяющего центра (УЦ) — истекает 15 февраля. «Работа по переводу уже идет», — рассказали в Сбербанке «Коммерсанту», не уточнив, когда все-таки она завершится.

После начала военной спецоперации России на территории Украины иностранные УЦ перестали работать с попавшими под санкции российскими лицами. Против Сбербанка ограничительные меры в разное время ввели ЕС, США, Великобритания и другие страны. В марте сертификаты для защищенного соединения начал выдавать Национальный удостоверяющий центр (НУЦ) Минцифры. Однако чтобы такое соединение работало, все равно необходим также корневой сертификат, установленный в операционной системе или браузере. У продуктов Microsoft, Apple, Google сертификаты различных УЦ, но не российского НУЦ. Инструкции Сбербанка — самостоятельно установить или сертификаты, или содержащие их браузеры — аналогичны тем, что дает Минцифры.

В прошлом году Сбербанк обработал 3 млрд интернет-трансакций на $40 млрд, ссылается «Коммерсант» на данные Nilson Report. На втором месте среди российских кредитных организаций — ВТБ (более 830 млн трансакций на $13,5 млрд). Этот банк также попал под многочисленные ограничительные меры и на своем сайте рекомендует клиентам устанавливать российские браузеры или корневые сертификаты НУЦ.

При этом в марте ВТБ вышел из капитала «Группы Т1» — ей с октября прошлого года принадлежит процессинговая компания «Мультикарта», — однако, корреспонденты «Коммерсанта» не смогли обнаружить рекомендации устанавливать российские сертификаты на генерируемых «Мультикартой» страницах онлайн-оплаты. Более того, в конце ноября на этот адрес был оформлен новый сертификат от GlobalSign.