TLS · Минцифры · сертификат

Российские TLS и сертификаты Минцифры: мифы для владельцев сайтов

Опубликовано: 2026-08-26

Почему российская доверенная среда — нормальный вариант для РФ, и как Киберсоответствие это учитывает в оценке.

После изменений в контуре доверия многие сайты перешли на сертификаты российской доверенной среды (в т.ч. связанные с Минцифры / Russian Trusted CA). Часть зарубежных сканеров и библиотек помечает их как «untrusted» — отсюда паника «у нас сломан HTTPS».

Для пользователей в РФ с обновлёнными хранилищами доверия такие сертификаты штатны. Для Node.js и части CI за рубежом цепочка может не сходиться. Это особенность окружения, а не автоматически «сайт опасен».

В методике Киберсоответствие мы явно учитываем признаки российского доверенного CA как валидные для РФ и не штрафуем оценку ИБ только за то, что CA нет в «глобальном» trust store Node.

На что смотреть владельцу: срок действия, полный chain, HTTPS-редирект, HSTS, смешанный контент. Если сертификат просрочен — это уже реальный красный флаг и для ИБ, и для доверия к формам с ПДн.

Проверьте домен в реестре: в карточке будет видно, распознали ли мы российский TLS и какой комментарий к цепочке.

Проверьте свой сайт бесплатно

Два рейтинга, пояснения и сравнение с отраслью — за минуты.

Ещё по теме

← Все материалы · Реестр