Госуслуги · банки · соцсети · маркетплейсы

Сайт пишет «не защищено»?
Установите российские сертификаты

Официальные доверенные сертификаты Минцифры устраняют ошибку доверия на Госуслугах, в онлайн-банках и на маркетплейсах. Установка занимает несколько минут и не требует специальных знаний.

Определено: Windows
Windows

Установщик всё сделает сам

Установить для Windows

Файлы проверяются по контрольным суммам SHA-256

Или выберите свою систему

Официальные сертификатыСверены с публикацией Госуслуг

Прозрачная установкаСкрипты открыты для проверки

Только сертификатыБез установки сторонних программ

Устанавливается один раз — и сайты открываются в вашем любимом браузере: Chrome, Firefox, Edge, Opera, Vivaldi, Brave и других.

Как это работает

Три понятных шага

Сайт подбирает безопасный способ для вашей системы. Сертификаты не нужно скачивать по одному.

1

Выберите систему

Мы определяем её автоматически, но выбор можно изменить.

2

Запустите установку

Файлы загружаются с сервера и сверяются по контрольным суммам.

3

Перезапустите браузер

После установки сайты с российскими сертификатами снова откроются.

Почему это нужно

Что исправляют сертификаты

Некоторые зарубежные центры сертификации прекращают обслуживание российских сайтов. Из-за этого браузер может показать ошибку безопасности, хотя сам сайт работает.

Важно

Сертификаты помогают только при ошибках доверия. Они не обходят блокировки, не меняют DNS и не добавляют поддержку ГОСТ-шифрования обычному браузеру.

Кому помогает

Если не открываются нужные сайты

Обычно это ошибка доверия сертификату, а не блокировка. Узнаёте свою ситуацию?

Каким сайтам помогает

  • Госуслуги и государственные порталы
  • Онлайн-банки: Сбербанк, ВТБ, Альфа-Банк
  • Маркетплейсы: Ozon, Wildberries
  • Соцсети: ВКонтакте, Одноклассники
  • Новостные сайты и СМИ
  • Другие сайты на сертификатах Минцифры

Как выглядит проблема

  • Ваше подключение не защищено
  • Сертификат безопасности не является доверенным
  • Этот сайт не может обеспечить безопасное подключение
  • ERR_CERT_AUTHORITY_INVALID
  • SEC_ERROR_UNKNOWN_ISSUER
FAQ

Частые вопросы

Почему браузер пишет «Ваше подключение не защищено»?

Российские сайты перешли на сертификаты НУЦ Минцифры, потому что зарубежные центры сертификации перестали их обслуживать и начали отзывать. Браузеры пока не знают этот корневой сертификат и показывают ошибку, хотя сам сайт исправно работает. После установки российских сертификатов и перезапуска браузера ошибка пропадает.

Это безопасно? Это не вирус и не слежка?

Это обычный корневой сертификат, а не программа: он ничего не устанавливает, не читает ваши файлы и не следит за тем, какие сайты вы открываете. Как и любой корневой сертификат, он технически даёт владельцу возможность подписать сертификат для чужого домена, но подтверждённых случаев злоупотребления сертификатом НУЦ нет, а банковские приложения и мессенджеры защищены отдельно. Файлы на этом сайте распакованы из официальной публикации Госуслуг и сверяются по SHA-256, а удалить их можно в любой момент.

Установил, но сайт всё равно не открывается. Почему?

Чаще всего браузер просто не перезапущен или показывает страницу из кэша — закройте его полностью и откройте заново. Вторая частая причина — установлен только один файл: нужны оба, и корневой (Russian Trusted Root CA), и выпускающий (Russian Trusted Sub CA). Если вы пользуетесь Firefox, у него отдельное хранилище — см. вопрос про Firefox ниже.

Зачем нужны и корневой, и промежуточный сертификаты?

Браузер строит цепочку доверия: сертификат сайта подписан промежуточным центром, а тот — корневым. В хранилище достаточно добавить корневой — промежуточный сайт обычно передаёт сам при подключении. Но если сайт настроен неполно и не передаёт его, браузер не может достроить цепочку, и выручает заранее установленный промежуточный. Поэтому корневой обязателен, а промежуточный — подстраховка; на компьютере установщик добавляет весь набор автоматически.

В каком браузере ставить, а где уже работает?

Chrome, Edge, Opera и Safari берут сертификаты из хранилища операционной системы, поэтому достаточно установить сертификат один раз в систему — и все они начнут открывать сайты. Firefox — исключение: у него собственное хранилище. После установки браузер нужно полностью закрыть и открыть заново.

Это поможет открыть YouTube, Instagram или заблокированные сайты?

Нет. Сертификаты убирают только ошибку доверия на российских сайтах, которые перешли на НУЦ Минцифры, — это не VPN и не обход блокировок. Заблокированные ресурсы устроены иначе, и сертификат на доступ к ним не влияет.

Не открывается онлайн-банк (Сбер, ВТБ, Альфа) — поможет?

Да, если банк перешёл на сертификат НУЦ Минцифры — а это сделали Сбербанк, ВТБ, Альфа-Банк, ПСБ, РСХБ и другие. Установите корневой и выпускающий сертификаты и перезапустите браузер — веб-версия банка снова откроется. В мобильном приложении сертификат обычно уже встроен, поэтому оно работает и без установки.

На Android появляется «Сеть может отслеживаться» — это опасно?

Нет, это стандартное предупреждение Android, которое появляется всегда, когда в системе есть добавленный вручную сертификат. Само по себе оно не значит, что за вами следят или что телефон заражён. Ошибка доверия возникает именно в браузере, а банковские приложения обычно работают и без установки.

На iPhone профиль установился, но пишет «не проверено».

На iPhone и iPad установка идёт в два шага: сначала вы ставите профиль, а потом отдельно включаете к нему доверие. Откройте Настройки → Основные → Об этом устройстве → «Настройки доверия сертификатов» и включите переключатель напротив «Russian Trusted Root CA». До этого шага статус «не проверено» — это нормально.

В Firefox сертификаты не работают, хотя в системе установлены.

У Firefox отдельное хранилище на каждый профиль, и системные сертификаты он по умолчанию не использует. На компьютере откройте about:config и включите параметр security.enterprise_roots.enabled — тогда Firefox начнёт доверять системным сертификатам. Либо добавьте оба сертификата вручную: Настройки → Приватность и защита → Управление сертификатами → «Центры сертификации» → Импортировать.

Рабочий компьютер без прав администратора — как быть?

Корневой сертификат можно поставить в хранилище «Текущий пользователь» → «Доверенные корневые центры сертификации» без прав администратора, и Chrome с Edge для вашей учётной записи его увидят. Если компьютер управляется политиками организации и установка заблокирована, правильнее обратиться к системному администратору.

Можно удалить сертификаты, не пострадает ли безопасность?

Да, удалить можно в любой момент через системное управление сертификатами (на iPhone — удалив профиль). Добавление этого корня не ослабляет проверку остальных сайтов: они по-прежнему проверяются своими центрами сертификации. После удаления перестанут открываться только российские сайты на сертификатах НУЦ Минцифры.

Как не попасться на поддельные сертификаты?

Настоящий сертификат — это не программа: он ничего не устанавливает и никогда не просит пароль от Госуслуг или банка. Мошенники делают поддельные сайты с баннером «установите доверенный сертификат» и подсовывают вредоносную программу. Берите файлы только из официальных источников — с Госуслуг, с gu-st.ru или с этой страницы, где они сверены по контрольным суммам.

Поддержка

Помогите проекту жить

Сайт бесплатный. Его поддерживают пожертвования и партнёры.

Партнёры