TLS · Минцифры · сертификат
Российские TLS и сертификаты Минцифры: мифы для владельцев сайтов
Опубликовано: 2026-08-26
Почему российская доверенная среда — нормальный вариант для РФ, и как Киберсоответствие это учитывает в оценке.
После изменений в контуре доверия многие сайты перешли на сертификаты российской доверенной среды (в т.ч. связанные с Минцифры / Russian Trusted CA). Часть зарубежных сканеров и библиотек помечает их как «untrusted» — отсюда паника «у нас сломан HTTPS».
Для пользователей в РФ с обновлёнными хранилищами доверия такие сертификаты штатны. Для Node.js и части CI за рубежом цепочка может не сходиться. Это особенность окружения, а не автоматически «сайт опасен».
В методике Киберсоответствие мы явно учитываем признаки российского доверенного CA как валидные для РФ и не штрафуем оценку ИБ только за то, что CA нет в «глобальном» trust store Node.
На что смотреть владельцу: срок действия, полный chain, HTTPS-редирект, HSTS, смешанный контент. Если сертификат просрочен — это уже реальный красный флаг и для ИБ, и для доверия к формам с ПДн.
Проверьте домен в реестре: в карточке будет видно, распознали ли мы российский TLS и какой комментарий к цепочке.
Проверьте свой сайт бесплатно
Два рейтинга, пояснения и сравнение с отраслью — за минуты.