Выберите систему
Мы определяем её автоматически, но выбор можно изменить.
Официальные доверенные сертификаты Минцифры устраняют ошибку доверия на Госуслугах, в онлайн-банках и на маркетплейсах. Установка занимает несколько минут и не требует специальных знаний.
Установщик всё сделает сам
Откройте Терминал, вставьте команду и нажмите Enter:
Файлы проверяются по контрольным суммам SHA-256
Или выберите свою систему
Официальные сертификатыСверены с публикацией Госуслуг
Прозрачная установкаСкрипты открыты для проверки
Только сертификатыБез установки сторонних программ
Устанавливается один раз — и сайты открываются в вашем любимом браузере: Chrome, Firefox, Edge, Opera, Vivaldi, Brave и других.
Сайт подбирает безопасный способ для вашей системы. Сертификаты не нужно скачивать по одному.
Мы определяем её автоматически, но выбор можно изменить.
Файлы загружаются с сервера и сверяются по контрольным суммам.
После установки сайты с российскими сертификатами снова откроются.
Некоторые зарубежные центры сертификации прекращают обслуживание российских сайтов. Из-за этого браузер может показать ошибку безопасности, хотя сам сайт работает.
Сертификаты помогают только при ошибках доверия. Они не обходят блокировки, не меняют DNS и не добавляют поддержку ГОСТ-шифрования обычному браузеру.
Обычно это ошибка доверия сертификату, а не блокировка. Узнаёте свою ситуацию?
Российские сайты перешли на сертификаты НУЦ Минцифры, потому что зарубежные центры сертификации перестали их обслуживать и начали отзывать. Браузеры пока не знают этот корневой сертификат и показывают ошибку, хотя сам сайт исправно работает. После установки российских сертификатов и перезапуска браузера ошибка пропадает.
Это обычный корневой сертификат, а не программа: он ничего не устанавливает, не читает ваши файлы и не следит за тем, какие сайты вы открываете. Как и любой корневой сертификат, он технически даёт владельцу возможность подписать сертификат для чужого домена, но подтверждённых случаев злоупотребления сертификатом НУЦ нет, а банковские приложения и мессенджеры защищены отдельно. Файлы на этом сайте распакованы из официальной публикации Госуслуг и сверяются по SHA-256, а удалить их можно в любой момент.
Чаще всего браузер просто не перезапущен или показывает страницу из кэша — закройте его полностью и откройте заново. Вторая частая причина — установлен только один файл: нужны оба, и корневой (Russian Trusted Root CA), и выпускающий (Russian Trusted Sub CA). Если вы пользуетесь Firefox, у него отдельное хранилище — см. вопрос про Firefox ниже.
Браузер строит цепочку доверия: сертификат сайта подписан промежуточным центром, а тот — корневым. В хранилище достаточно добавить корневой — промежуточный сайт обычно передаёт сам при подключении. Но если сайт настроен неполно и не передаёт его, браузер не может достроить цепочку, и выручает заранее установленный промежуточный. Поэтому корневой обязателен, а промежуточный — подстраховка; на компьютере установщик добавляет весь набор автоматически.
Chrome, Edge, Opera и Safari берут сертификаты из хранилища операционной системы, поэтому достаточно установить сертификат один раз в систему — и все они начнут открывать сайты. Firefox — исключение: у него собственное хранилище. После установки браузер нужно полностью закрыть и открыть заново.
Нет. Сертификаты убирают только ошибку доверия на российских сайтах, которые перешли на НУЦ Минцифры, — это не VPN и не обход блокировок. Заблокированные ресурсы устроены иначе, и сертификат на доступ к ним не влияет.
Да, если банк перешёл на сертификат НУЦ Минцифры — а это сделали Сбербанк, ВТБ, Альфа-Банк, ПСБ, РСХБ и другие. Установите корневой и выпускающий сертификаты и перезапустите браузер — веб-версия банка снова откроется. В мобильном приложении сертификат обычно уже встроен, поэтому оно работает и без установки.
Нет, это стандартное предупреждение Android, которое появляется всегда, когда в системе есть добавленный вручную сертификат. Само по себе оно не значит, что за вами следят или что телефон заражён. Ошибка доверия возникает именно в браузере, а банковские приложения обычно работают и без установки.
На iPhone и iPad установка идёт в два шага: сначала вы ставите профиль, а потом отдельно включаете к нему доверие. Откройте Настройки → Основные → Об этом устройстве → «Настройки доверия сертификатов» и включите переключатель напротив «Russian Trusted Root CA». До этого шага статус «не проверено» — это нормально.
У Firefox отдельное хранилище на каждый профиль, и системные сертификаты он по умолчанию не использует. На компьютере откройте about:config и включите параметр security.enterprise_roots.enabled — тогда Firefox начнёт доверять системным сертификатам. Либо добавьте оба сертификата вручную: Настройки → Приватность и защита → Управление сертификатами → «Центры сертификации» → Импортировать.
Корневой сертификат можно поставить в хранилище «Текущий пользователь» → «Доверенные корневые центры сертификации» без прав администратора, и Chrome с Edge для вашей учётной записи его увидят. Если компьютер управляется политиками организации и установка заблокирована, правильнее обратиться к системному администратору.
Да, удалить можно в любой момент через системное управление сертификатами (на iPhone — удалив профиль). Добавление этого корня не ослабляет проверку остальных сайтов: они по-прежнему проверяются своими центрами сертификации. После удаления перестанут открываться только российские сайты на сертификатах НУЦ Минцифры.
Настоящий сертификат — это не программа: он ничего не устанавливает и никогда не просит пароль от Госуслуг или банка. Мошенники делают поддельные сайты с баннером «установите доверенный сертификат» и подсовывают вредоносную программу. Берите файлы только из официальных источников — с Госуслуг, с gu-st.ru или с этой страницы, где они сверены по контрольным суммам.
Сайт бесплатный. Его поддерживают пожертвования и партнёры.
Показать QR-кодОткройте ссылку или отсканируйте QR в приложении банка.