Обновление, август 2026
Этот материал впервые был опубликован в декабре 2023 года и с тех пор частично потерял свою актуальность. Летом 2026 года зарубежные удостоверяющие центры начали массово отзывать сертификаты российских сайтов, крупные банки перешли на сертификаты Национального удостоверяющего центра (НУЦ) Минцифры, а само министерство впервые обратилось напрямую к пользователям с советом установить корневой сертификат на свои устройства. Мы дополнили статью разделом о текущем состоянии, подробными инструкциями по проверке и удалению сертификатов для всех основных систем, разделом об изоляции и блоком о том, куда сообщать о рисках MITM. Подробная хроника событий — в Разборе #12.
12 декабря 2023 года один из крупнейших хостинговых провайдеров GoDaddy заявил, что уходит с российского рынка. Это не первый провайдер, который отказался обслуживать клиентов из России. Кроме хостинга и регистрации доменов, GoDaddy выдавал сертификаты безопасности. Чем это неудобно и что это значит для приватности пользователей — в материале «Теплицы».
Что такое корневые сертификаты безопасности
Сначала немного базы. Когда пользователь заходит на какой-нибудь сайт, большинство браузеров показывают в адресной строке замок (обновленная версия Chrome — два слайдера). Если он закрыт, это значит, что данные от сервера к пользователю и обратно передаются по безопасному https-подключению. То есть, подключение зашифровано с помощью SSL-сертификата, или Secure Socket Layer. Он состоит из набора файлов, которые используются для шифрования и подтверждения подлинности сайта. Он выдается конкретному сайту с конкретным доменным именем. Когда человек заходит на сайт, браузер проверяет подлинность сертификата. Если проверка прошла успешно, браузер доверяет этому сайту и закрывает замок в строке поиска. Можно сообщать сайту личные данные, они будут в сохранности.
Сертификаты можно получить бесплатно, но есть и коммерческие. Коммерческие страхуют владельцев: выплачивают компенсацию, если из-за них соединение будет взломано. Также, у них более долгий срок действия, более глубокая проверка подлинности и большее число доменов (например, один сертификат будет покрывать и домен te-st.ru, и te-st.org).
Что означает уход иностранных провайдеров
Если мы попробуем зайти на сайт sberbank.ru через не-российский браузер, то увидим предупреждение:
Это происходит потому, что Chrome и другие не доверяют российскому корневому сертификату (для подтверждения подлинности нужно доказать, что сервера защищены, что никто не сможет перехватить и прочитать трафик и т.д). Поэтому для захода на нужный сайт через иностранный браузер придется установить российские корневые сертификаты, чего мы делать не рекомендуем.
Кроме смены браузера и установки сертификатов вручную, есть еще один способ получить доступ к нужному сервису — установить приложение. В таком случае, все библиотеки установятся на девайс автоматически. «Сбер» зарегистрировал свой домен в зоне .com, получил греческий сертификат безопасности и успешно поддерживает свой сайт.
Российским сертификатам доверяют только «Атом» и «Яндекс.Браузер» — это единственные два браузера, где они встроены. Многие удостоверяющие центры, включая GoDaddy, отказались работать с подсанкционными правительственными организациями и российскими компаниями в целом. Поэтому все больше сайтов в российской доменной зоне будут вынуждены «приземляться» и запрашивать себе сертификаты Минцифры. Делать это им, по всей видимости, не хочется, потому что не все пользователи будут рады перейти на отечественные браузеры. Сам «Яндекс», а также «Роскомнадзор», «Госуслуги» и даже Минобороны получили американские сертификаты безопасности от GlobalSign и его версии Alpha SSL CA (в 2026 году эта схема перестала работать, см. обновление ниже).
Чем опасны российские сертификаты
Существует тип атаки man in the middle (MiTM), или «человек посередине». Она заключается в перехвате и расшифровке трафика пользователя. Для этого в безопасное соединение между сервером и пользователем вклинивается посредник. Перед тем, как отдать трафик клиенту, посредник распакует его, чтобы расшифровать. А далее должен будет снова упаковать и подписать имеющимся у него сертификатом, «запечатать пакет». Поскольку сертификат у посредника не доверенный, клиент увидит значок о незащищенном соединении.
В нашем случае, провайдеры могут подменять доверенные сертификаты сайтов на минцифровские, чтобы расшифровывать весь трафик. Так было в Казахстане, когда на сайте Gmail вместо сертификата, выданного Google, появлялся сертификат казахстанского удостоверяющего центра. Браузеры отказывались пускать пользователей на сайты с подмененным сертификатом. Но если пользователи устанавливали их, то они фактически разрешали MiTM, и их трафик начинал идти через контролируемого провайдера. Но шансы СОРМ возросли, когда он решил использовать хакерские методы в отношении граждан. А вопрос с дешифровкой решают российские сертификаты безопасности.
Если упрощенно, этот процесс выглядит так:
1. Установка корневого сертификата. Нужно заставить клиента установить корневой сертификат на своё устройство, например, в браузер или операционную систему. Корневой сертификат позволит атакующему выпускать собственные сертификаты для веб-сайтов, которые будут считаться валидными.
2. Перехват трафика. Когда пользователь пытается подключиться к защищенному сайту, атакующий через сети провайдера перехватывает запрос и создает свой собственный сертификат для этого сайта. Атакующий в нашем случае — тот, кто контролирует сети провайдера и владеет корневым сертификатом, некая государственная служба.
3. Расшифровка. Теперь атакующий может декодировать и прочитать зашифрованный трафик между клиентом и сервером. Кроме этого, он может изменять данные, например, внедряя в них вредоносный контент.

Для наглядности приведём три варианта прохождения трафика. Установка корневого сертификата (варианты 2 и 3) не меняет ничего сама по себе — второй сценарий безопасен ровно до того момента, пока кто-то не решит перейти к третьему, с перехватом трафика. Переход между ними происходит на стороне оператора, не требует вашего участия и не виден в браузере, во всех трех вариантах в браузере вы будете видеть индикацию, что соединение защищено, даже когда уже нет.
Что изменилось к августу 2026 года?
Когда мы писали этот текст в 2023 году, многие риски только маячили на горизонте. Например, сертификаты Минцифры существовали, но почти никому не были нужны. Увы, наши прогнозы оправдались.
Западные центры ушли почти полностью. 13 июня 2026 года японский GlobalSign, остававшийся последним крупным коммерческим центром, работавшим с Россией, начал массовый отзыв сертификатов российских компаний. Отзыв прошёл одним автоматическим пакетом за три минуты и задел прежде всего платёжную и финансовую инфраструктуру. Причина — санкционные режимы ЕС и США, которые компания обязана исполнять как юрлицо этих юрисдикций.
Сначала рынок не стал выбирать НУЦ. По срезу списка отозванных сертификатов из 287 записей на греческую HARICA перешли около 74 сертификатов, на Let’s Encrypt — около 43, на НУЦ — около 19. Даже подсанкционные организации предпочитали центры, которым браузеры доверяют «из коробки».
А потом выбор закончился. В конце июля 2026 года был принят 21-й пакет санкций ЕС, под который попали многие российские банки. Вечером 3 августа «Медиазона» обнаружила, что на сертификат НУЦ перешли сайты «Сбера», ВТБ, Россельхозбанка, «Т-банка», «Уралсиба», Промсвязьбанка и банка «Санкт-Петербург»; неделей раньше то же сделал Альфа-банк. Еще 31 июля эти же сайты работали на сертификатах китайского центра TrustAsia — то есть банки пришли к государственному центру не в первую, а в последнюю очередь.
Появилась правовая рамка. Федеральный закон от 26 июня 2026 года № 210-ФЗ ввел в законодательство понятия «национальный удостоверяющий центр» и «сертификат безопасности национального удостоверяющего центра». До этого НУЦ существовал как ведомственная инициатива, теперь у него есть законодательное основание, а у части организаций — обязанность им пользоваться.
Сменился адресат давления. В июне Минцифры обращалось к владельцам сайтов: получите бесплатный сертификат через «Госуслуги». 23 июля ведомство обратилось уже к обычным пользователям и посоветовало устанавливать сертификаты на компьютеры и смартфоны, назвав установку безопасной и не влияющей на работу устройства.
В 2023 году корневой сертификат Минцифры был экзотикой для тех, кому нужен один-два госсайта. В 2026 году без него очень сложно обойтись, если вы в России и вам надо за что-то заплатить с рублевой карты.
Отдельно про «Яндекс.Браузер». В июне 2026 года распространилось утверждение, будто браузер скрытно прописывает корневой сертификат НУЦ в системное хранилище Windows. Компания это опровергла: по ее заявлению, поддержка национальных сертификатов реализована внутри браузера и системный список доверенных корней не меняется. Проверить это утверждение можно самостоятельно — как именно, описано в разделе про проверку.
Почему установка корневого сертификата опаснее, чем кажется?
В 2023 году мы описали механику MITM в общих чертах. Стоит добавить четыре момента, о которых обычно не пишут в инструкциях «как установить сертификат за пять минут».
Корень действует на все сайты, а не на тот, ради которого вы его поставили. Корневой сертификат — это не пропуск на конкретный сайт. Это правило вида «всему, что подписано этим ключом, верить». Тот, кто владеет закрытым ключом, может выпустить сертификат на google.com, signal.org, почтовый сервер вашей организации — на что угодно. Ваша система примет его молча.
Certificate Transparency перестает вас защищать. Обычно от подделки публичных сертификатов защищает механизм Certificate Transparency: каждый выпущенный публичным центром сертификат попадает в открытые логи, и владелец домена может увидеть чужой сертификат на свое имя. Но браузеры требуют записи в логах только для цепочек, ведущих к встроенным корням. Для цепочки, ведущей к корню, который вы добавили руками, требование не действует — это стандартное поведение, чтобы не ломать корпоративные и локальные инфраструктуры. То есть, установив корень, вы одновременно отключаете единственный механизм, который позволил бы задним числом обнаружить подмену.
Это касается не только браузера. Системное хранилище используют почтовые клиенты, мессенджеры-десктопы, клиенты синхронизации, менеджеры пакетов, инструменты разработчика, автообновление программ. Установив корень в систему «ради банка», вы меняете правила доверия для всего, что работает на этом компьютере.
Постфактум вы ничего не докажете. Если перехват был, следов на вашей стороне не останется: браузер не покажет предупреждение, замок будет закрыт, сертификат будет валидным. Именно поэтому решение принимается заранее, а не «посмотрим, если что-то пойдёт не так».
Чего установка корня не делает.
Это не программа, не электронная подпись и не средство идентификации; сам по себе файл сертификата ничего не передает и не запускает. Риск — не в файле, а в том, какое правило он добавляет в вашу систему. У корневого сертификата Минцифры правило такое: он может подтвердить сертификат для любого сайта, даже поддельный сертификат. Формулировки вроде «сертификат следит за вами» технически неверны и мешают увидеть настоящую проблему.
Установка сертификата не учит браузер российской криптографии. НУЦ выдает сертификаты в двух вариантах — на международном алгоритме RSA и на отечественном ГОСТе. Корневой сертификат решает вопрос доверия, а не совместимости: сайт на ГОСТ-сертификате не откроется в Chrome, Firefox, Safari и Edge даже после установки корня, потому что эти браузеры не умеют работать с ГОСТ-шифрованием в принципе. Не умеют его сами по себе и «Яндекс.Браузер» с «Атомом»: по документации «Яндекса», для соединений по «ГОСТу» браузер передает управление отдельно установленной программе «КриптоПро CSP», а встраивать поддержку внутрь в компании не планируют. На мобильных браузерах ГОСТ-соединение недоступно. Получается, что даже внутри государственной инфраструктуры выбирали тот вариант шифрования, который ближе к международному стандарту. Такая вот суверенизация.
Сертификаты нужны не только сайтам
Есть второй тип сертификатов, о котором обычно не вспоминают — подпись кода. Если TLS-сертификат работает как пропуск сайта, то подпись кода работает как пломба на программе. Когда вы запускаете установщик, операционная система проверяет пломбу и отвечает себе на два вопроса: эту программу выпустил тот, кто в ней указан, и не менял ли её кто-то после выпуска.
Без действующей подписи Windows покажет предупреждение «неизвестный издатель», macOS откажется запускать приложение обычным способом, а драйвер в Windows просто не установится — там подпись обязательна.
Такие сертификаты выдавали те же зарубежные центры, что и TLS. Значит, уход GlobalSign бьёт и сюда: разработчик может успешно перевести свой сайт на НУЦ и всё равно потерять возможность нормально распространять программу.
И вот здесь российский сертификат помогает хуже всего. Разница вот в чём. Когда сайт меняет сертификат, проверку делает браузер на вашем устройстве, и вы теоретически можете его переубедить — установить корень вручную. Когда программа устанавливается, проверку делает операционная система, и переубеждать надо не пользователя, а Microsoft и Apple. У российского регулятора нет способа это сделать: около 83% компьютеров в России работают под Windows, ещё 7% — на macOS, и лишь 3% приходится на отечественные ОС.
Проще говоря: сайту можно сказать «поставь российский сертификат», и он поставит. Программе сказать нечего — решение принимает чужой код на чужой стороне. «Суверенизация» уперлась в непрошибаемую стену.
А есть ли прецеденты в мировой практике?
Да, и не один. За последние пятнадцать лет корневые программы браузеров и операционных систем несколько раз отзывали доверие к центрам сертификации, связанным с государствами.
2011, Нидерланды. Взлом центра DigiNotar привёл к выпуску поддельных сертификатов на google.com, которые использовались для перехвата почты иранских пользователей. Корень удалили из всех браузеров, компания обанкротилась за месяц.
2013, Франция. Google обнаружил сертификаты на свои домены, выпущенные подчинённым центром ANSSI — французского агентства по кибербезопасности. Промежуточный сертификат заблокировали в Chrome и Firefox, причина — использование в устройстве для инспекции трафика.
2014, Индия. Национальный информационный центр (NIC), подчинённый министерству связи, выпустил сертификаты на домены Google и Yahoo. Microsoft отозвала доверие, Google добавила сертификаты в списки блокировки.
2015, Китай. После истории с промежуточным сертификатом, попавшим в MITM-устройство, Google и Mozilla исключили из своих хранилищ корень CNNIC — государственный центр, который до этого был во всех основных корневых программах.
2019 и 2020, Казахстан. Самый близкий к российской ситуации случай. Провайдеры требовали от абонентов установить корневой сертификат Qaznet Trust Network, чтобы вообще пользоваться интернетом. Mozilla, Google, Apple, а во второй раз и Microsoft заблокировали этот корень в своих браузерах — причём в самой жёсткой из возможных форм: сертификат не работает, даже если пользователь установил его сам. Формулировка Mozilla: людям не оставили осмысленного выбора, а сама попытка подрывает базовый механизм сетевой безопасности. До этого Казахстан подавал заявку на включение своего корня в программу Mozilla — её отклонили.
2022, Россия. Корень «Russian Trusted Root CA» обсуждался в публичной рассылке Mozilla вскоре после появления, но ни в одну корневую программу так и не вошел. Тогда же Electronic Frontier Foundation в разборе сообщил, что этому корню доверять не стоит.
Два важных вывода
Первый: у корневых организаций есть отработанный сценарий действий, и он применялся к государствам разного веса, включая страны ЕС.
Второй: самый сильный инструмент — блокировка корневого сертификата даже при ручной установке — применялся ровно один раз, к Казахстану, и решающим аргументом было именно отсутствие у людей выбора. Российская ситуация к этому критерию подошла вплотную летом 2026 года, когда на сертификаты НУЦ перешли банки.
Почему ваш трафик не читают в США?
«А в США разве не так же?», — возмущаются в комментариях к каждому тексту вроде этого. Нет, не так же.
Государственный удостоверяющий центр в США есть — Federal PKI. В 2012 году его оператор подал заявку на включение корня Federal Common Policy CA в программу Mozilla. Заявку не удовлетворили: в публичном обсуждении сочли, что доверять государственному корню всем пользователям браузера ради небольшой группы, которой он реально нужен, оснований нет. С тех пор ничего не изменилось, и это признает сайт самого американского правительства: корень Federal PKI не входит в корневую программу Mozilla, и получить через него сертификат, которому доверяли бы обычные браузеры, невозможно. В 2022 году американское ведомство само попросило Microsoft убрать свой старый корень из глобального списка доверия.
В Евросоюзе пошли другим путём — попробовали обязать браузеры законом. Статья 45 регламента eIDAS 2.0 требовала признавать сертификаты центров, назначенных государствами-членами, и ограничивала право браузеров применять к ним собственные проверки. Против выступили Mozilla, EFF и сотни исследователей, кампания шла два года, и в декабре 2025-го принятый подзаконный акт сохранил за браузерами право самостоятельно оценивать такие центры.
Публичный удостоверяющий центр связан отраслевыми требованиями, ежегодным аудитом, обязательной публикацией всех выпущенных сертификатов в логи Certificate Transparency и публичным разбором инцидентов, а корневые программы могут его исключить — и исключали, в том числе центры Франции, Индии и Китая, как мы написали выше. Корень, который вы поставили руками, не связан ничем из этого списка.
Это, разумеется, не значит, что американские спецслужбы не получают данные. Могут получить, но по суду. Менять сертификаты ради этого они не будут. На этом предлагаем с сеансом вотэбаутизма завершить и перейти к технической части.
Как проверить, есть ли у вас сертификаты Минцифры?
Что искать
Названия могут отличаться в зависимости от того, когда и откуда сертификат попал в систему. Смотрите на строки Russian Trusted Root CA, Russian Trusted Sub CA, Russian Trusted TLS CA, а также на упоминания The Ministry of Digital Development and Communications и Russian Federation в поле издателя.
Проверять стоит даже тем, кто ничего не устанавливал. Корень мог появиться вместе с корпоративной политикой, российским антивирусом с проверкой HTTPS, приложением госсервиса или установлен чужими руками без вашего ведома.
Вы найдете не только сертификаты Минцифры
Открыв хранилище сертификатов впервые, большинство людей обнаруживает там несколько корней, которых точно не устанавливало. Чаще всего это антивирусы с проверкой HTTPS — Kaspersky, ESET, Dr.Web, Avast. На рабочих ноутбуках к ним добавляются корпоративные шлюзы: Zscaler, Fortinet, Cisco, Palo Alto. У разработчиков попадаются остатки Fiddler, Charles или mitmproxy.
И да, механизм у них ровно тот же, что описан выше. Так, антивирус ставит свой корень, вклинивается между браузером и сайтом, расшифровывает трафик, проверяет его на вредоносное содержимое и запаковывает обратно. Это буквально MITM, просто выполняемый в ваших интересах и с вашего согласия — пусть согласие обычно и было получено галочкой при установке.
В чем отличие корня НУЦ
- Масштаб. Антивирус вскрывает трафик на вашем устройстве. Корпоративный шлюз — в сети одной организации. ТСПУ стоят на магистралях у операторов связи.
- Кто держит ключ. У антивируса закрытый ключ обычно генерируется на вашей машине при установке и уникален для нее, поэтому украсть его сразу у всех пользователей нельзя. У государственного центра ключ один на всю страну.
- Обратимость. Удалили антивирус — корень ушел вместе с ним. Уволились — корпоративный ноутбук вернули. С национальным корнем такого выхода нет. Разве что переезд в другую страну.
- Осведомленность. Работодатель обязан предупредить о фильтрации трафика, антивирус спрашивает при установке. Про перехват на ТСПУ вас никто не уведомит.
При этом было бы неправильно сказать, что «свои» перехватчики безобидны
Вскрытие HTTPS ослабляет защиту само по себе: в исследовании 2017 года, которое проводили специалисты Mozilla, Cloudflare, Google и нескольких университетов, большинство проверенных антивирусов и корпоративных решений ухудшали параметры соединения — соглашались на слабые шифры, некорректно проверяли сертификаты сайтов, не показывали пользователю ошибки. Тогда же CISA выпустила отдельное предупреждение для организаций. Так что отключить проверку HTTPS-трафика в антивирусе — разумная идея.
У каждого найденного корня должно быть объяснение.
Нашли Kaspersky и помните, как ставили Kaspersky — вопрос закрыт (хотя не стоит забывать, что это российский софт). Нашли корень работодателя на рабочей машине — вопрос к системному администратору, но это нормально. А вот корень, который не сходится ни с одной установленной программой и ни с одной известной вам политикой — это как раз то, ради чего стоило открывать хранилище.
Windows
Через интерфейс: Win+R → certmgr.msc (хранилище текущего пользователя) и отдельно certlm.msc (хранилище компьютера, нужны права администратора). В обоих смотрите разделы «Доверенные корневые центры сертификации», «Промежуточные центры сертификации» и «Сторонние корневые центры сертификации» → подраздел «Сертификаты».
Быстрее и надёжнее — через PowerShell:
powershell
Get-ChildItem -Path Cert:\CurrentUser\Root, Cert:\LocalMachine\Root, `
Cert:\CurrentUser\CA, Cert:\LocalMachine\CA |
Where-Object { $_.Subject -match 'Russian|Ministry of Digital' } |
Format-List Subject, Issuer, Thumbprint, NotAfter, PSParentPath
Пустой вывод означает, что в этих хранилищах ничего нет. Дополнительно стоит заглянуть в ветки реестра, куда сертификаты кладут групповые политики: HKLM\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates и HKLM\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates.
Используйте для этого Редактор реестра regedit.
macOS
Через интерфейс: приложение «Связка ключей» («Keychain Access»), связки «Вход» и «Система», категория «Сертификаты». В свежих версиях macOS системные корни удобнее смотреть через «Настройки системы» → «Основные» → «Управление устройствами» — там же видно конфигурационные профили.
Через терминал:
bash
security find-certificate -a -c "Russian" -Z /Library/Keychains/System.keychain
security find-certificate -a -c "Russian" -Z ~/Library/Keychains/login.keychain-db
sudo security dump-trust-settings -d # изменённые настройки доверия
sudo profiles list -all # установленные профили
Linux
Общесистемное хранилище:
bash
trust list --filter=ca-anchors | grep -i -B3 -A1 russ
Если trust нет, можно перебрать сертификаты напрямую:
bash
for f in /etc/ssl/certs/*.pem /usr/local/share/ca-certificates/*.crt; do
[ -f "$f" ] && openssl x509 -in "$f" -noout -subject 2>/dev/null | grep -i russ && echo " ↳ $f"
done
Отдельно проверьте хранилище NSS, которым пользуются Chrome и Chromium в Linux (потребуется пакет libnss3-tools):
bash
certutil -d sql:$HOME/.pki/nssdb -L
Android
«Настройки» → «Безопасность и конфиденциальность» → «Другие настройки безопасности» → «Шифрование и учётные данные» → «Надёжные сертификаты» → вкладка «Пользователь». Формулировки различаются у производителей, поэтому проще воспользоваться поиском по настройкам: «сертификаты», «учётные данные», «Надёжные сертификаты».
Важная особенность: начиная с Android 7 приложения по умолчанию не доверяют сертификатам из пользовательского раздела — их видит браузер и те приложения, которые явно согласились их использовать. Это заметно снижает, но не убирает риск: браузер как раз и есть то место, где вы вводите пароли.
iOS и iPadOS
Проверять надо в двух местах, потому что установка корня на iOS — двухшаговая:
- «Настройки» → «Основные» → «VPN и управление устройством» — здесь видно установленные конфигурационные профили;
- «Настройки» → «Основные» → «Об этом устройстве» → «Доверие сертификатам» — здесь видно, включено ли для профиля полное доверие.
Если во втором пункте переключатель выключен, корень установлен, но не используется для проверки сайтов.
Firefox
Firefox ведёт собственное хранилище и в этом смысле стоит особняком — об этом отдельный раздел ниже. Посмотреть список: «Настройки» → «Приватность и защита» → раздел «Сертификаты» → «Просмотр сертификатов» → вкладка «Центры сертификации». Сертификаты, добавленные пользователем, помечены отдельно от встроенных.
Как удалить сертификаты Минцифры?
Перед удалением имеет смысл сохранить копию файла и записать отпечаток — на случай, если сертификат окажется все-таки нужен. Удаление корня не ломает всю систему: сайты, которым он был нужен, просто снова начнут показывать предупреждение. Но будьте осторожны, ошибка в выполнении команд, несоответствие версий и другие причины могут привести к ошибкам в работе системы. Если вы не уверены в своих действиях, посоветуйтесь с техническим специалистом или напишите Теплице.
Windows
В certmgr.msc или certlm.msc найдите сертификат, правая кнопка → «Удалить». Для хранилища компьютера нужны права администратора.
Через PowerShell от имени администратора:
powershell
Get-ChildItem -Path Cert:\LocalMachine\Root, Cert:\CurrentUser\Root |
Where-Object { $_.Subject -match 'Russian' } |
Remove-Item
Если сертификат установлен групповой политикой, он вернётся после перезагрузки — в этом случае удалять надо в политике, а не в хранилище.
macOS
В «Связке ключей» выберите сертификат → «Удалить». Через терминал:
bash
sudo security delete-certificate -c "Russian Trusted Root CA" /Library/Keychains/System.keychain
Если корень пришёл конфигурационным профилем, удаляйте профиль целиком: «Настройки системы» → «Основные» → «Управление устройствами» → выбрать профиль → «Удалить».
Linux
Debian, Ubuntu и производные:
bash
sudo rm /usr/local/share/ca-certificates/<имя>.crt
sudo update-ca-certificates --fresh
Fedora, RHEL, openSUSE:
bash
sudo rm /etc/pki/ca-trust/source/anchors/<имя>.crt
sudo update-ca-trust extract
Хранилище NSS (Chrome и Chromium):
bash
certutil -d sql:$HOME/.pki/nssdb -D -n "точное имя сертификата из вывода -L"
Android
В системе Android названия могут существенно отличаться, но обычно вы можете найти нужный раздел так: «Надёжные сертификаты» → вкладка «Пользователь» → выбрать сертификат → «Удалить». Если нужно снести всё разом, в разделе «Шифрование и учётные данные» есть пункт «Очистить учётные данные» — он удаляет все добавленные пользователем сертификаты, включая рабочие, так что применяйте осознанно.
iOS и iPadOS
«Настройки» → «Основные» → «VPN и управление устройством» → выбрать профиль → «Удалить профиль». Отдельно проверьте, что в «Доверии сертификатам» переключатель выключен.
Firefox
«Настройки» → «Приватность и защита» → «Просмотр сертификатов» → «Центры сертификации» → выбрать → «Удалить или не доверять».
Пункт 5. Место: сразу после блока «Как удалить сертификаты», перед разделом про Firefox. Это ответ на вопрос, который возникает ровно в этот момент: «удалил, а что было до этого?»
Если корневой сертификат Минцифры был установлен несколько месяцев
Первое и главное: установленный корень — это еще не 100% утечка. Он не отправляет ваши данные никуда сам по себе и не означает, что ваш трафик читали. Перехват — отдельное действие, которое кто-то должен совершить на стороне канала связи.
Публично подтвержденных случаев подмены сертификатов через НУЦ на август 2026 года нет. Однако со стороны пользователя такая подмена невидима. Но снаружи она обнаруживается — достаточно сравнить сертификаты одного и того же сайта из разных сетей, и именно так казахстанскую историю раскопали за считаные дни.
Что при этом реалистично. Сплошная расшифровка всего трафика всей страны — дорогая и тяжёлая задача, ТСПУ рассчитаны на фильтрацию, а не на вскрытие каждого соединения. Точечный перехват — конкретные люди, конкретные сайты, конкретный город в конкретную неделю — вполне выполним. Ценность корневого сертификата для силовиков именно в этом: он превращает точечный перехват в мгновенную и почти невидимую операцию.
Важно, что именно оказалось бы под угрозой при перехвате: пароль, введенный во время сеанса, куки активной сессии, одноразовые коды, приходящие через веб, содержимое переписки в браузерной версии мессенджера. Не «весь архив за все годы», а то, что проходило через канал в момент перехвата.
Отсюда и соразмерная реакция. Если вы поставили корень, чтобы оплатить коммуналку, и больше ничем особенным не занимались — удалите его и живите дальше, менять все пароли не нужно. Для пущей безопасности, если у вас чувствительная сфера деятельности, стоит сделать еще три вещи:
- сменить пароли к критичным сервисам,
- завершить в них все активные сессии,
- переподключить двухфакторную аутентификацию (не через SMS).
Заодно загляните в журналы входов почты и мессенджеров — незнакомые устройства там видны и без всякой криптографии.
Firefox — особый случай
Firefox отличается от Chrome, Edge и Safari тем, что имеет собственное хранилище доверенных корней на базе библиотеки NSS, а не берет его у операционной системы. Практическое следствие: корневой сертификат можно установить только в браузер, не трогая систему. Тогда правило доверия будет действовать для сайтов, открытых в Firefox, и ни для чего больше — ни для почтового клиента, ни для Chrome, ни для системных обновлений.
Это более аккуратный вариант, чем установка «Яндекс.Браузера»: вы остаетесь в браузере, которым умеете пользоваться и доверяете, и не отдаете всю остальную свою активность в продукт российской разработки.
Но есть подвох
Начиная с версии 120 Firefox по умолчанию доверяет сторонним корневым сертификатам, добавленным в хранилище операционной системы — на Windows, macOS и Android. То есть если вы когда-то поставили корень НУЦ в систему, Firefox подхватит его сам, даже если в его собственном списке ничего нет. Более того, при ошибке TLS-соединения браузер может включить импорт системных корней автоматически.
Отключается это так: «Настройки» → «Приватность и защита» → раздел «Сертификаты» → снять галочку «Разрешить Firefox автоматически доверять сторонним корневым сертификатам, которые вы устанавливаете». То же самое через about:config:
security.enterprise_roots.enabled→false(не подхватывать системные корни);security.certerrors.mitm.auto_enable_enterprise_roots→false(не включать это автоматически при ошибке).
По умолчанию в этих настройках вы увидите true.
Как сделать по-настоящему изолированный вариант
Firefox хранит настройки доверия в профиле, поэтому корень можно запереть в отдельном профиле:
- откройте
about:profiles(или запуститеfirefox -P); - создайте новый профиль, например
gos; - запустите его в отдельном окне и в нём установите корневой сертификат: «Настройки» → «Приватность и защита» → «Просмотр сертификатов» → «Центры сертификации» → «Импортировать»;
- в основном профиле убедитесь, что галочка про системные корни снята;
- пользуйтесь профилем
gosтолько для тех сайтов, ради которых он заведён: без почты, соцсетей и менеджера паролей.
Вообще профили в Firefox это очень удобный инструмент безопасности, обратите на него внимание.
Доверие к НУЦ будет ограничено одним профилем одного браузера. Но помните: все, что вы делаете внутри этого профиля, по-прежнему может быть расшифровано тем, кто владеет корнем и контролирует канал. Изоляция ограничивает область риска, а не сам риск.
Что ещё стоит знать:
- Chrome с версии 105 использует собственное хранилище корней, но корни, добавленные пользователем или администратором в систему, по-прежнему учитывает. Отдельного «только для Chrome» варианта, как в Firefox, у него нет.
- В Linux Chrome и Chromium берут пользовательские корни из базы NSS в
~/.pki/nssdb— это тоже способ ограничить установку одним приложением, но менее наглядный. - На iOS все браузеры используют системный WebKit и системное хранилище, поэтому «поставить только в браузер» там нельзя в принципе.
Изоляция: от простого к сложному. Как себя защитить
Совет «заведите отдельную виртуальную машину» в 2023 году звучал как рекомендация для гиков. Сейчас стоит это сделать, чтобы оплатить коммуналку или отправить деньги родственникам в России. Мы, конечно, немного утрируем, но совсем немного. Ниже — лестница вариантов от самого простого к самому надежному.
1. Мобильное приложение банка вместо сайта. Самый недооцененный вариант. Приложению системный корень обычно не нужен: нужные сертификаты у него уже внутри. Если задача решается приложением, устанавливать ничего не надо.
2. Отдельный браузер. «Яндекс.Браузер» или «Атом», где корень НУЦ встроен. Вы отдаете одному продукту всю активность внутри него, но это российский продукт, к которому применимы те же требования по раскрытию данных.
3. Отдельный профиль Firefox с корнем внутри профиля. Описан выше. Лучший баланс простоты и изоляции для большинства людей.
4. Отдельная учетная запись в операционной системе. Корневой сертификат, установленный в пользовательское хранилище, действует только для этой учетной записи. Ваши основные файлы, пароли и почта остаются в другой учетке. Дешевый способ получить настоящую границу без виртуализации. Главное правило: используйте эту учетную запись только для «российских» задач.
5. Песочница и аналоги. Windows Sandbox в Windows Pro и Enterprise запускает одноразовую копию системы, которая полностью стирается при закрытии окна: установленный внутри корень исчезает вместе с ней. В Linux ту же роль играют bubblewrap, firejail и запуск браузера как Flatpak-приложения с урезанными правами. На macOS отдельной песочницы для этого нет, ближайший аналог — отдельная учётная запись или виртуальная машина.
6. Виртуальная машина. VirtualBox, VMware, Hyper-V, на Apple Silicon — UTM или Parallels. Ключевое преимущество — снимки состояния: сделайте снимок чистой системы, работайте, откатывайтесь. При настройке имеет смысл отключить общий буфер обмена, общие папки и проброс USB: именно через них изоляция обычно и протекает.
7. Отдельное физическое устройство. Старый ноутбук или дешевый Android-телефон только для госсервисов и банков, как сейчас говорят — «максофон». Самый надёжный и, что важно, самый простой в соблюдении вариант.
8. Для тех, кому нужно больше. Qubes OS строит всю систему вокруг разделения на изолированные домены. Порог входа высокий, но для людей в группе риска это осмысленное вложение.
На мобильных. В Android есть рабочий профиль — отдельный контейнер с собственным хранилищем сертификатов; развернуть его без корпоративного MDM помогают приложения вроде Shelter. На iOS сопоставимого механизма нет: там выбор между «не ставить корень вообще» и «отдельное устройство».
Три оговорки, без которых все вышеперечисленное создает ложное чувство безопасности.
- Изоляция защищает остальную вашу жизнь, но не защищает сессию внутри изолированной среды. Пароль от банка, введенный в виртуальной машине с установленным корневым сертификатом, потенциально виден тому, кто владеет корнем и каналом.
- Не переносите туда свои основные учетные записи: не входите в личную почту, не синхронизируйте браузерный профиль, не открывайте менеджер паролей. Изолированная среда на то и изолированная.
- Виртуализация и VPN решают разные задачи. Виртуальная машина ограничивает последствия установки корня. VPN-туннель, оканчивающийся за пределами контролируемого канала, закрывает сам канал. Одно не заменяет другое.
Что делать НКО и небольшим организациям
Проверьте парк устройств. Один сотрудник, установивший корень «чтобы открылся банк», повышает риски для всей организации, если с этой машины он потом заходит в рабочую почту и CRM. Разошлите инструкцию по проверке из раздела выше и попросите всех срочно отчитаться.
Опишите правило заранее. Например: корневые сертификаты в системное хранилище рабочих устройств не устанавливаются; для работы с российскими госсервисами используется выделенный профиль или устройство.
Следите за своими доменами. Настройте CAA-записи в DNS, чтобы ограничить круг центров, которым разрешено выпускать сертификаты на ваш домен, и подпишитесь на уведомления о новых сертификатах через crt.sh или аналогичный сервис Certificate Transparency. Автоматизируйте выпуск и продление через ACME — это снимает и риск просроченного сертификата, и часть риска внезапного отзыва.
Если корневой сертификат появился без вашего участия — на рабочей машине, в групповой политике, в MDM, то работаем как и с другими серьезными инцидентами. Разумная последовательность: зафиксировать (скриншот, отпечаток, дата), удалить, сменить пароли к сервисам, в которые с этой машины заходили, проверить остальные устройства.
Куда сообщать о рисках MITM
Сложившаяся ситуация с сертификатами Минцифры небезопасная. И разработчики браузеров и операционных систем — не посторонние в этой истории. Именно они решают, каким корневым сертификатам доверять по умолчанию, как предупреждать пользователя при добавлении корня вручную и насколько заметным сделать это предупреждение. У них есть публичные каналы для обратной связи, и написать туда может кто угодно, не только удостоверяющий центр.
Куда писать
| Кому | Адрес | Что это |
|---|---|---|
| Mozilla (Firefox, NSS) | [email protected] | Команда корневой программы Mozilla; публичные инциденты заводятся в Bugzilla, компонент CA Certificate Compliance |
| Google (Chrome Root Program) | [email protected] | Контакт, указанный в политике корневой программы Chrome |
| Apple (Root Program) | [email protected] | Контакт, указанный в материалах корневой программы Apple |
| Microsoft (Trusted Root Program) | [email protected] | Контакт корневой программы Microsoft |
| CCADB (общая база корневых программ) | [email protected] | Публичная рассылка, где обсуждаются включения корней и инциденты; подписка через [email protected] с указанием, почему вы хотите присоединиться |
| CA/Browser Forum | [email protected] | Открытая рассылка консорциума центров сертификации и браузеров |
| Mozilla dev-security-policy | группа dev-security-policy | Основная площадка публичных дискуссий о доверии в вебе |
Правозащитные и исследовательские организации, которые документируют такие случаи и умеют превращать сигналы в публичные отчёты:
- Access Now Digital Security Helpline —
[email protected], круглосуточно, работает на русском; - OONI — ooni.org, измерения блокировок и вмешательства в трафик;
- Citizen Lab — citizenlab.ca, технические расследования;
- EFF — eff.org.
Что написать
Короткое письмо на английском работает лучше длинного. Ниже — заготовка, которую можно отправить как есть, подставив свою ситуацию.
Subject: User-facing MITM risk: state root CA being pushed to end users in Russia
Hello,
I am writing as a user, not as a CA operator.
Since early August 2026, several major Russian banks have moved their websites to certificates issued by the state-operated National Certification Authority (NUC, Russian Trusted Root CA), which is not in your root store. As a result, users receive security warnings and are being instructed - including by the Ministry of Digital Development - to manually install the state root certificate into their operating system or browser.
The concern is straightforward. The same entity that operates this CA also controls the national traffic filtering infrastructure. A user who installs this root grants that entity the technical ability to issue trusted certificates for any domain, and Certificate Transparency does not apply to chains anchored in locally installed roots, so such issuance would be undetectable.
I would like to ask:
Does your root program plan any user-facing guidance for this situation?
Could the warning shown when a user manually adds a root CA be made clearer about what is actually being granted?
Would you consider making locally added roots more visible to users after installation - for example, an indicator when a connection is validated through a manually added root?
Background and technical detail: /2023/12/20/state-haking/ and /2026/06/16/globalsignoff/
Thank you for your time.
Если вы столкнулись с настоящей подменой (сайт отдал сертификат, выпущенный НУЦ, на домен, который к России отношения не имеет), это уже не рассуждение о риске, а факт, и он ценен. Соберите доказательства:
bash
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null |
openssl x509 -noout -issuer -subject -serial -dates -fingerprint -sha256
Сохраните вывод, отпечаток и, если возможно, сам сертификат (openssl s_client … -showcerts), укажите дату, время, оператора связи и город — и сверьте с тем, что видно из другой сети. Разные отпечатки на один и тот же домен из разных сетей — это то, ради чего такие письма и пишут. Свяжитесь с нами.
Про безопасность отправителя этого письма
Написать в открытую рассылку — значит опубликовать свой адрес и текст. Отправлять такие письма не запрещено, но оценивать риск стоит самостоятельно: используйте отдельный анонимный почтовый ящик, не привязанный к вашей основной личности, не прикладывайте данных, по которым можно определить конкретного человека или организацию, и не описывайте, из какой именно сети вы делали измерения, если это может кого-то подставить.
Что будет, если корень НУЦ заблокируют
Сейчас браузер не знает такого издателя, но соглашается с вашим решением, если вы установили корень руками.
Блокировка — совсем другое дело. Корень вносится в списки недоверия: CRLSet у Chrome, OneCRL и встроенный запрет у Mozilla, аналогичные механизмы у Apple и Microsoft. После этого он не работает вообще — в том числе у тех, кто установил его сам. Кнопки «все равно перейти» не будет. Именно так поступили с казахстанским корнем, и критерием тогда стало отсутствие у людей осмысленного выбора. Летом 2026 года российская ситуация к этому критерию подошла вплотную.
Что произойдет:
- сайты на сертификатах НУЦ перестанут открываться в Chrome, Firefox, Safari и Edge окончательно, включая тех, кто корень уже поставил;
- «Яндекс.Браузер» и «Атом» продолжат работать: они собираются отдельно и списки недоверия чужих корневых программ исполнять не обязаны;
- мобильные приложения банков тоже продолжат работать — им системный корень не нужен.
И вот здесь неприятная часть. Блокировка ударит по пользователю сильнее, чем по государству. Человек, которому нужен банк, останется ровно с двумя вариантами — российский браузер или мобильное приложение. То есть мера, задуманная как защита, ускорит именно тот переход, ради которого все и затевалось в Кремле.
Корневые программы это понимают и в казахстанском случае пошли на такие издержки сознательно: их мандат — целостность мировой системы доверия, а не оптимизация последствий внутри одной страны. Для вас лично итог будет скорее хорошим: установленный корень перестанет работать сам собой, а точечный перехват через него в обычных браузерах станет невозможен.
Вопрос в том, куда сместится давление дальше. Наиболее вероятная следующая точка —не браузеры, а устройства: требование к производителям поставлять российский корень предустановленным и к разработчикам браузеров поддерживать отечественную криптографию. Такие идеи обсуждались ещё в 2022 году, и логика «суверенизации» ведет ровно туда.
Источники
1. Российский удостоверяющий центр и MITM – Telegraph
2. Хостинг-провайдер GoDaddy перестанет обслуживать клиентов с российскими адресами | Forbes.ru
3. Хостинг-провайдерам необходимо подать уведомление о деятельности в Роскомнадзор
4. Сертификаты Минцифры для браузеров и ОС: так ли они страшны? Ещё одно мнение
5. Что такое атака Man-in-the-Middle (MITM)? Определение и предотвращение
6. Теплица LIVE: Почему нельзя устанавливать SSL-сертификаты из России
7. Теперь ваш HTTPS будет прослушиваться, а сертификат для MitM вы должны поставить сами
8. «Власти используют отзыв зарубежных SSL-сертификатов, чтобы продвинуть „сертификаты Минцифры“. Разбор #12». Теплица
9. «Сайты семи банков перешли на сертификаты Минцифры». Медиазона
10. Федеральный закон от 26.06.2026 № 210-ФЗ. Официальное опубликование правовых актов
11. «Автоматическое доверие сторонним корневым сертификатам». Поддержка Mozilla
12. Chrome Root Program Policy. Google
13. Mozilla CA Certificate Program. MozillaWiki
14. Сertificate Transparency. certificate.transparency.dev
