Нужный сайт не открывается: что это значит и как исправить

Сайты нескольких крупных российских банков и государственных сервисов перестали нормально открываться в Chrome, Safari, Edge и других зарубежных браузерах. Вместо личного кабинета пользователи увидели предупреждение «Подключение не защищено». В статье расскажем, что значит ошибка сертификата безопасности, почему ее нельзя просто закрыть и как вернуть доступ к сайту без рискованных обходов.

Сайты нескольких крупных российских банков и государственных сервисов перестали нормально открываться в Chrome, Safari, Edge и других зарубежных браузерах.

Почему перестал открываться сайт в зарубежных браузерах

Нынешняя волна предупреждений «Подключение не защищено» связана с переходом ряда банков на сертификаты Национального удостоверяющего центра Минцифры. То есть зарубежные удостоверяющие центры начали отзывать ранее выпущенные сертификаты российских организаций. После отзыва браузеры перестают считать такой документ действующим, даже если срок, указанный внутри него, еще не закончился.

Чтобы сохранить защищенный доступ, банки начали переходить с зарубежных сертификатов на российские, но у этой замены есть особенность — национальный удостоверяющий центр не входит в стандартный список доверенных центров многих зарубежных браузеров и операционных систем. Сайт предъявляет действующий российский сертификат, а браузер не знает, чьей подписью тот заверен, поэтому он останавливает соединение.

Сбер не открывается в опере
Источник

Именно это произошло 3 августа. По данным РБК, сайты ряда российских компаний перестали открываться в некоторых зарубежных браузерах, но работали в «Яндекс Браузере» и в приложении «Яндекс» с Алисой AI, где поддержка российских сертификатов уже встроена. Также сообщение о том, что «Подключение не защищено» наблюдается у «Госуслуг» и других государственных сайтов.

Однако проблема не нова — еще осенью 2022 года «Сбер» сообщал о переходе своих ресурсов на российские TLS-сертификаты. Тогда пользователям браузеров без поддержки Национального удостоверяющего центра тоже требовалась дополнительная настройка. А в июне 2026 года японский центр сертификации GlobalSign начал отзывать сертификаты безопасности российских сайтов. Сначала под отзыв попали около 15–20 тыс. доменов второго уровня, а затем еще более 300 доменных имен, включая ресурсы «Роснефти», Газпромбанка, АЛРОСА и ВЭБ.РФ.

При этом нынешний инфоповод оказался заметнее из-за масштаба, ведь сайтами банков и государственными ресурсами большинство россиян пользуются ежедневно. 

Что проверяет браузер перед открытием сайта

Сертификат часто сравнивают с «паспортом сайта». Аналогия удобная, хотя не совсем точная, ведь обычный TLS-сертификат подтверждает прежде всего контроль над доменом, а не надежность бизнеса, качество его услуг или юридическую безупречность владельца.

Когда пользователь вводит адрес, браузер и сервер сначала договариваются о защищенном соединении. Сервер отправляет сертификат и, как правило, промежуточные сертификаты. Браузер пытается построить из них цепочку до корневого сертификата, которому он уже доверяет. За доли секунды проверяется несколько вещей: 

  • Совпадает ли домен в сертификате с адресом в строке браузера. Сертификат, выпущенный для bank.example, не должен подтверждать подлинность bank-example.com.
  • Кем выдан сертификат и доверяет ли браузер этому удостоверяющему центру. Браузер проверяет всю цепочку сертификатов и пытается дойти до корневого удостоверяющего центра, который уже внесен в доверенное хранилище. Если такого центра в списке нет, подтвердить подлинность сайта не получится. Именно на этом этапе и возникла ошибка после перехода банков на сертификаты НУЦ Минцифры.
  • Полностью ли передана цепочка сертификатов. Даже доверенный сертификат может вызвать предупреждение, если сервер не отправил необходимый промежуточный сертификат.
  • Не закончился ли срок действия сертификата и не наступил ли он еще. Именно поэтому неверная дата на компьютере способна сломать доступ к совершенно исправному сайту.
  • Не был ли сертификат отозван досрочно. Удостоверяющий центр может прекратить действие документа до указанной в нем даты, после чего браузер перестанет ему доверять.

Если хотя бы одна проверка не проходит, браузер не может одновременно гарантировать, что пользователь связался с нужным доменом и что никто не подменил узел по дороге. Тогда вместо страницы появляется сообщение «Подключение не защищено», «Ваше подключение не является закрытым» или «Это подключение не является приватным». Формулировки зависят от браузера и операционной системы.

На странице ошибки иногда виден технический код: NET::ERR_CERT_AUTHORITY_INVALID. В Chrome и Edge либо SEC_ERROR_UNKNOWN_ISSUER. В Firefox обычно указывает на неизвестный или недоверенный удостоверяющий центр. 

Кроме того, ERR_CERT_DATE_INVALID чаще связан со сроком сертификата или неверными часами на устройстве, а ERR_CERT_COMMON_NAME_INVALID говорит о несовпадении адреса сайта с доменом в сертификате. 

Значит ли предупреждение, что сайт взломали или вас «прослушивают»

Нет, потому что в случае российских банков в августе 2026 года причиной стал переход на другую цепочку доверия, которую часть браузеров не распознала. Сайты банков при этом были настоящими, доступными и технически исправными.

Но из этого не следует, что предупреждение безопасно игнорировать. Браузер показывает такой стоп-экран и при обычной несовместимости, и в более опасных ситуациях.

Например, если сертификат просрочен, выдан недоверенным удостоверяющим центром, не соответствует открытому адресу или соединение перехватывает вредоносная программа.

На этом этапе браузер сообщает: «Я не смог подтвердить, кто находится на другой стороне». Пользователь тоже не может сделать такую проверку на глаз — дизайн, логотип и даже новости на главной странице легко копируются. Поэтому вводить логин, пароль, номер карты и код подтверждения после ручного обхода ошибки не стоит.

Фишинговый сайт при этом может иметь действующий сертификат для собственного домена и отображаться как защищенный. Выявлять такие страницы помогают проверка адреса, репутационные базы и встроенная защита браузера от фишинга.

Почему «Яндекс Браузер» открывает сайт, а другой браузер отказывается

У браузеров и операционных систем есть хранилища доверенных корневых сертификатов — список в них не универсален. Разработчики программ и платформ самостоятельно решают, каким удостоверяющим центрам доверять по умолчанию и при каких условиях это доверие сохранять.

Национальный удостоверяющий центр Минцифры выпускает сертификаты для российских доменов, поэтому его корневой сертификат отсутствует в стандартных хранилищах многих зарубежных продуктов. Отсюда и разница — на одном ноутбуке сайт может не открыться в Chrome, Opera или Microsoft Edge, но заработать в браузере со встроенной поддержкой сертификатов НУЦ. 

«Яндекс Браузер» доверяет сертификатам НУЦ и проверяет, что сертификат выдан для домена, внесенного в публичные логи Certificate Transparency. В документации браузера указано, что НУЦ проверяет принадлежность домена, а национальный сертификат используется для защищенного обмена ключами между сайтом и пользователем. 

Поддержка встроена в версии браузера для основных настольных и мобильных платформ, поэтому устанавливать корневой сертификат вручную для такого сценария не требуется.

Почему ошибка сертификата появляется на разных сайтах

Банки оказались в центре внимания, потому что доступ к счетам нужен постоянно и любая ошибка выглядит как крупный сбой. Механизм при этом не привязан к финансовой отрасли, ведь национальные сертификаты могут использовать транспортные и коммунальные сервисы, сайты крупных компаний, личные кабинеты и корпоративные системы.

Поддержка национальных сертификатов также важна при работе с рядом государственных информационных систем. Среди них «Госуслуги», сайты Росреестра, ФНС, Минцифры и региональные порталы. Это значит, что каждый из них обязательно покажет ошибку сегодня — как мы уже говорили, сертификаты, настройки домена и запасные схемы подключения у сервисов различаются. Однако причина возможного предупреждения будет той же, если браузер не сумеет построить доверенную цепочку.

Кроме того, одинаковое сообщение может возникнуть вообще без связи с российскими сертификатами. Быстро оценить сценарий помогает масштаб проблемы: 

Что наблюдает пользователь Вероятная причина Что проверить первым
Не открывается один российский сервис, а в «Яндекс Браузере» он работает Браузер не доверяет сертификату НУЦ Поддержку российских сертификатов и точный адрес сайта
Ошибка появилась сразу на многих HTTPS-сайтах Нет интернета, неверное время, антивирус, прокси, вредоносное ПО или перехват соединений Дату, обновления, сеть и защитное ПО
Сайт не открывается ни на одном устройстве и в разных сетях Ошибка на стороне сервиса или неверно настроенная цепочка Официальные сообщения сервиса и мобильное приложение
Ошибка возникает только в общественном Wi-Fi Сеть требует авторизации или вмешивается в соединение Мобильный интернет или другую доверенную сеть
Браузер сообщает о несовпадении домена Открыт другой адрес или сертификат настроен неверно Каждую букву доменного имени

Появление ошибки недоверенного издателя сразу на нескольких защищенных сайтах может быть связано с антивирусом, корпоративной системой мониторинга или вредоносным ПО, которые перехватывают HTTPS-соединения и подставляют собственный сертификат. 

Если проблема возникла только на рабочем компьютере, самостоятельно менять системное хранилище не следует — лучше обратиться к ИТ-администратору.

Что делать, если сайт не открывается в браузере: чек-лист 

Самое главное — не нажимайте «Все равно перейти» и не вводите данные на странице, подлинность которой браузер не подтвердил. Затем можно переходить к проверке:

  1. Обратите внимание на код ошибки, проверьте дату, время и часовой пояс. Лучше включить автоматическую синхронизацию. Сертификат имеет четкий период действия, и часы, ушедшие на несколько месяцев или лет, делают корректную проверку невозможной. В справке «Яндекс Браузера» неверное системное время прямо указано как причина ошибок сертификата.
  2. Обновите браузер и операционную систему. Старые версии могут не получить актуальные корневые и промежуточные сертификаты, новые правила проверки и исправления ошибок. После обновления стоит полностью закрыть браузер, открыть его снова и повторить попытку.
  3. Проверьте сайт через доверенный канал. Если проблема связана с сертификатом УЦ, можно использовать «Яндекс Браузер». Он доступен для Windows, macOS, Linux, Android и iOS, а поддержка российских сертификатов в нем уже встроена. Дополнительные сертификаты для обычного доступа к таким сайтам устанавливать не нужно.
  4. Установите сертификаты Минцифры, если хотите остаться в привычном браузере. Официальные файлы и отдельные инструкции для Windows, macOS, Linux, Android и iOS размещены на специальной странице «Госуслуг». Следовать нужно инструкции именно для своей системы. В некоторых случаях требуется установить корневой и выпускающие сертификаты.
  5. Для срочной операции используйте официальное приложение банка. Подходит уже установленная программа или приложение, загруженное из магазина, на который ведет официальный сайт банка. Не скачивайте APK-файл для «обновления банка» с сайтов изи из сообщения в мессенджере. Мошенники подстраиваются под новости.
  6. Если устройство корпоративное, обратитесь к администратору. На нем могут действовать собственные политики безопасности, прокси-сервер и централизованное хранилище сертификатов. Ручная установка способна нарушить эти настройки.

После исправления причины страница должна открыться без стоп-экрана. Перед авторизацией еще раз проверьте домен и сведения о соединении в адресной строке. Если предупреждение осталось, логин и пароль вводить нельзя, даже когда сайт выглядит совершенно привычно.

Как безопасно установить сертификаты Минцифры

Корневой сертификат дает удостоверяющему центру высокий уровень доверия на устройстве. Поэтому источник файла здесь важнее удобства. Использовать стоит только официальный раздел «Госуслуг» с доменом gosuslugi.ru. Сертификаты из почтовых вложений, Telegram-каналов, облачных папок, рекламных объявлений и писем якобы от службы безопасности банка устанавливать нельзя.

Не следует искать «установщик сертификатов» на стороннем сайте. Для добавления сертификата достаточно штатных средств операционной системы и инструкции «Госуслуг».

На смартфонах установка может быть сложнее. Например, система способна предупредить, что добавление корневого сертификата меняет настройки доверия. Само по себе такое системное сообщение ожидаемо, но продолжать можно лишь в том случае, если профиль или файл получен непосредственно с «Госуслуг» и его название соответствует инструкции. На рабочем устройстве процедуру должен согласовать администратор.

ВТБ требует установить сертификаты
Источник

Удалять защитные настройки браузера, отключать проверку HTTPS или запускать программу с флагом игнорирования ошибок сертификата не нужно. Такой способ убирает не причину, а сигнализацию. В результате браузер перестает предупреждать и о настоящей подмене.

Нужен ли для доступа «КриптоПро CSP» и что это такое 

«КриптоПро CSP» — это программа-криптопровайдер, которая позволяет создавать и проверять электронную подпись (ЭП), обеспечивая юридическую значимость электронных документов, а также обеспечивает шифрование по ГОСТ, если оно используется при соединении с сайтами. Название этого ПО часто появляется в инструкциях рядом с сертификатами, поэтому его легко принять за обязательное средство для открытия любого российского сайта. 

Для обычного сайта с сертификатом УЦ, использующего распространенные алгоритмы TLS, обычно достаточно браузера со встроенной поддержкой или корректно установленной цепочки сертификатов Минцифры. «КриптоПро CSP» требуется в сценариях, где сервис применяет российские криптографические алгоритмы, TLS по ГОСТ или электронную подпись. Чаще это государственные информационные системы, электронная отчетность и корпоративный документооборот.

Если на рабочем месте уже установлен «КриптоПро» или другой криптопровайдер, стоит проверить его версию и настройки вместе с администратором. 

Что делать пользователям ОС «Аврора»

ОС «Аврора» позволяет работать с доверенными корневыми сертификатами, однако конкретный набор доверия зависит от версии системы и политики организации. На корпоративных устройствах сертификаты обычно устанавливаются или обновляются централизованно. Если российский сервис не открывается, правильный путь состоит в обращении к администратору, а не в самостоятельной загрузке файла из интернета.

Если устройство личное и его конфигурация допускает ручную настройку, нужно использовать документацию для установленной версии «Авроры» и сертификаты из официального источника. 

Утверждение, что любой сайт с национальным сертификатом автоматически откроется на любом устройстве с «Авророй», было бы слишком широким. Решение зависит от актуальности системного хранилища и настроек браузера.

Как сделать так, чтобы ошибка не повторялась

Если российские приложения, сайты банков и государственные сервисы используются регулярно, выбранный способ доступа лучше подготовить на каждом личном устройстве. Лучше, чтобы это был браузер со встроенной поддержкой НУЦ или сертификаты, установленные по официальной инструкции.

В браузере и системе включите автоматическое обновление, а синхронизацию времени никогда не отключайте. Сайт банка можно сохранить в закладки или добавить на главный экран смартфона, если браузер поддерживает такую функцию. Делать это нужно только после того, как адрес проверен и страница открылась без предупреждения. 

Официальное банковское приложение полезно держать установленным заранее. В момент массового сбоя искать его через рекламу в поиске или скачивать по ссылке из сообщения — рискованно и опасно. То же самое относится к сертификатам. Их устанавливают один раз из официального раздела «Госуслуг», а не каждый раз заново после письма с настойчивой просьбой «восстановить защищенный доступ».

Наконец, не превращайте кнопку обхода предупреждения в привычку. Сегодня ошибка действительно может быть вызвана сменой удостоверяющего центра, а завтра похожий экран появится из-за фишингового домена или перехвата трафика.

Короткие ответы на частые вопросы

Предупреждение о сертификатах означает, что сайт взломан?

Не обязательно. Ошибка может быть связана с недоверенным удостоверяющим центром, истекшим или отозванным сертификатом, неверным временем на устройстве и настройками сети. Но до устранения причины безопасное соединение не подтверждено.

— Почему сайт не открывается на телефоне, но работает на компьютере?

Устройства могут использовать разные хранилища доверия, версии браузеров и наборы сертификатов. На компьютере поддержка нужной цепочки уже может быть настроена, а на смартфоне еще нет.

— Поможет ли обход блокировок?

Нет, ведь отсутствие доверия к удостоверяющему центру не исправляется сменой маршрута. Более того, некоторые прокси и программы сами вмешиваются в HTTPS-соединение и могут вызвать дополнительную ошибку сертификата.

— Безопаснее ли зайти через мобильное приложение? 

Да, если это официальное приложение, которое уже установлено или получено из проверенного магазина по ссылке самого банка. Устанавливать неизвестный файл, присланный в сообщении, нельзя.

В августе 2026 года многие пользователи увидели  предупреждение «Подключение не защищено» из-за смены сертификатов, а не из-за остановки самих сервисов. Чтобы зайти на сайт банка или государственный ресурс, важно восстановить цепочку доверия. Для этого подойдет браузер со встроенной поддержкой национальных сертификатов (например, «Яндекс Браузер»), установка сертификатов Минцифры с Госуслуг или официальное приложение. Когда браузер заново проверит домен, издателя и срок действия сертификата, предупреждение исчезнет само.

Что будем искать? Например,ChatGPT

Мы в социальных сетях