SSL-сертификаты российских сайтов отзывают: как бизнесу не потерять сайт и продажи
Российские сайты сталкиваются с отзывом зарубежных SSL/TLS-сертификатов и проблемами в Chrome, Safari и Edge. Разбираем, почему сайт, приложение или интеграция могут внезапно перестать работать и что бизнесу проверить заранее

SL-сертификаты российских сайтов отзывают: как бизнесу не потерять сайт и продажи
Если сайт компании однажды перестанет открываться, причина может оказаться не в хостинге, не в программисте и даже не в атаке. Браузер просто перестанет доверять сертификату, который ещё вчера считал нормальным.
Летом 2026 года эта проблема перестала быть теорией. Международный удостоверяющий центр GlobalSign начал процедуру принудительного отзыва части ранее выданных SSL/TLS-сертификатов российских компаний. Позже Минцифры отдельно предупредило, что из-за отзыва зарубежных сертификатов российские сайты могут некорректно открываться в Chrome, Safari, Edge и других иностранных браузерах.
В начале августа пользователи уже столкнулись с этим на практике: сайты нескольких российских банков перестали нормально открываться в зарубежных браузерах после перехода на отечественные сертификаты, которые там по умолчанию не входят в доверенную цепочку.
Для обычного пользователя это выглядит как плашка «Подключение не защищено» или вообще отказ открыть страницу. Для бизнеса последствия шире: не открывается интернет-магазин, не работает личный кабинет, приложение теряет связь с сервером, платежная система или интеграция не может установить защищённое соединение.
И если цифровой сервис встроен в основной процесс компании, проблема с одним сертификатом действительно может остановить часть бизнеса.
Разберём, что именно происходит с SSL/TLS-сертификатами, почему российские компании оказались в зоне риска и что нужно проверить сейчас, а не после того, как клиенты начнут присылать скриншоты с ошибками.
Что произошло с сертификатами российских сайтов
SSL/TLS-сертификат — это цифровое подтверждение того, что пользователь действительно подключился к нужному сайту, а данные между браузером и сервером передаются по защищённому соединению HTTPS.
Сам сертификат выпускает удостоверяющий центр — Certificate Authority, или CA. Браузеры доверяют определённому списку таких центров. Если сертификат сайта выдан доверенным CA и остаётся действующим, соединение проходит проверку.
Проблема начинается, когда доверие разрывается.
Летом 2026 года GlobalSign начал принудительно отзывать часть сертификатов российских организаций. Причина связана с ужесточением требований международной инфраструктуры сертификации и проверками по санкционным ограничениям.
Другие зарубежные центры ограничили работу с Россией ещё раньше. Например, DigiCert прямо указывает, что приостановил выпуск и перевыпуск сертификатов для доменов и организаций, связанных с Россией и Беларусью, включая .ru, .рф, .su, .moscow и ряд других зон.
То есть риск теперь не только в том, что сертификат когда-нибудь закончится. Компания может столкнуться сразу с несколькими сценариями:
действующий зарубежный сертификат отзывают до окончания его срока;
привычный удостоверяющий центр перестаёт выпускать новый;
автоматическое продление перестаёт работать;
компания переходит на российский сертификат, но часть браузеров пользователей ему не доверяет;
сайт работает, а отдельная интеграция, приложение или API продолжает проверять старую цепочку и перестаёт подключаться.
Именно поэтому относиться к SSL как к пункту «программист раз в год что-то продлевает» больше нельзя.
Отзыв, окончание срока и недоверенный сертификат — это разные проблемы
Для пользователя все эти ошибки могут выглядеть примерно одинаково: браузер предупреждает, что соединение небезопасно, или вообще не открывает сайт. Но технически причины могут быть совершенно разными.
В одном случае у сертификата просто закончился срок действия. В другом удостоверяющий центр досрочно отозвал его, поэтому браузеры и другие системы перестали ему доверять. Бывает и так, что сертификат действующий, но его корневого удостоверяющего центра нет в списке доверенных на устройстве пользователя. Отдельно встречаются ошибки в самой цепочке сертификатов или ситуация, когда сертификат выпущен не для того домена.
Для российского бизнеса сейчас особенно важны два сценария: досрочный отзыв зарубежного сертификата и отсутствие доверия к российскому сертификату в отдельных браузерах.
Например, компания может установить действующий сертификат Национального удостоверяющего центра и правильно настроить HTTPS, но Chrome или Safari всё равно покажут предупреждение, если на устройстве пользователя нет доверия к российскому корневому сертификату.
Возможна и обратная ситуация: зарубежный сертификат по дате должен действовать ещё несколько месяцев, но после принудительного отзыва перестаёт считаться доверенным раньше срока.
Почему сейчас риск стал выше: сертификаты живут меньше
Есть ещё одно изменение, которое напрямую с санкциями не связано, но делает проблему заметно важнее.
С 15 марта 2026 года CA/Browser Forum сократил максимальный срок действия публичных TLS-сертификатов до 200 дней. С 15 марта 2027 года лимит снизится до 100 дней, а с 15 марта 2029 года — до 47 дней.
Для нормальной инфраструктуры это не катастрофа. Сертификаты давно можно обновлять автоматически.
Но для бизнеса, где сертификат однажды вручную поставил подрядчик и потом про него забыли, риск становится выше. Обновлять их придётся чаще, а значит любая проблема в автоматизации быстрее превратится в недоступный сервис.
В 2029 году схема «вспоминаем про сертификат раз в год» просто перестанет существовать.
Как один сертификат реально может остановить бизнес
Фраза «сайт перестал открываться» звучит неприятно, но не критично, если сайт — обычная визитка. Совсем другая ситуация, когда через веб-сервис проходит основной бизнес-процесс.
Интернет-магазин
Пользователь открывает рекламу, попадает на сайт и видит предупреждение безопасности.
Большинство клиентов не будут разбираться, что произошло с удостоверяющим центром. Они просто закроют вкладку.
В этот момент перестают работать:
органический и рекламный трафик;
корзина;
онлайн-заказы;
личный кабинет;
повторные покупки;
часть онлайн-оплат.
Маркетинг продолжает расходовать бюджет, а сайт фактически перестаёт принимать клиентов.
B2B-портал
Для оптовой компании портал может быть не витриной, а рабочим инструментом: клиент смотрит остатки, формирует заказ, скачивает документы, видит задолженность.
Если портал становится недоступным, работа возвращается в телефон и мессенджеры.
Менеджеры снова принимают заказы вручную, сверяют цены, отправляют счета и отвечают «а где мой заказ». Автоматизация, которую строили месяцами, выключается из-за инфраструктурной точки отказа.
Онлайн-сервис или SaaS
Если сам продукт работает в браузере, проблема с сертификатом означает, что пользователь фактически не может воспользоваться тем, за что платит.
Это уже не «сломалась страница сайта», а простой основного продукта.
Мобильное приложение
Здесь ситуация может быть ещё неприятнее.
Мобильное приложение общается с сервером через API, а соединение тоже защищено TLS. Если приложение использует Certificate Pinning — жёсткую проверку конкретного сертификата или ключа — его отзыв или неправильная замена может полностью разорвать связь приложения с backend.
Пользователь открывает приложение, а внутри:
не загружается профиль;
не показывается каталог;
не проходит заказ;
не отображаются бонусы;
не проходит авторизация;
невозможно оплатить.
И просто поменять сертификат на сервере может быть недостаточно. Иногда приходится выпускать новую версию приложения и ждать, пока пользователи её обновят.
Платежи и внешние API
HTTPS используется не только человеком в браузере.
Через TLS общаются между собой серверы: сайт с платежным провайдером, CRM с телефонией, интернет-магазин с логистикой, приложение с backend, собственная система с внешним API.
Если одна сторона перестаёт доверять сертификату другой, TLS-handshake завершается ошибкой и запрос не проходит.
Для бизнеса это может выглядеть странно:
сайт открывается, но платежи перестали подтверждаться;
CRM работает, но новые заявки не приходят;
заказ создаётся, но не уходит в 1С;
webhook от банка не принимается;
мобильное приложение показывает «ошибка сети».
Поэтому проверять только главную страницу сайта недостаточно.
Что происходит с российскими сертификатами Минцифры
После ухода и ограничений зарубежных удостоверяющих центров в России работает Национальный удостоверяющий центр. Российские организации могут использовать его TLS-сертификаты.
Проблема в цепочке доверия.
«Яндекс Браузер» поддерживает сертификаты НУЦ. Но российский корневой сертификат по умолчанию отсутствует в стандартном хранилище доверия ряда зарубежных браузеров и операционных систем.
Из-за этого получается странная для бизнеса ситуация:
сервер настроен;
HTTPS используется;
сертификат российский и действующий;
но часть пользователей всё равно получает ошибку.
И именно такой сценарий проявился летом 2026 года на сайтах крупных банков: сами сервисы продолжали работать, но часть иностранных браузеров не принимала используемую цепочку доверия.
Пользователю можно предложить установить сертификат Минцифры вручную или открыть сайт в совместимом браузере. Но для коммерческого сайта это слабая стратегия.
Нельзя рассчитывать, что новый клиент ради покупки товара сначала прочитает инструкцию, установит корневой сертификат, перезапустит браузер и только потом вернётся оформлять заказ.
Поэтому задача бизнеса — не просто «поставить российский сертификат», а понять, какой доступ нужен его аудитории и какие варианты отказа допустимы.
Российская и зарубежная аудитория: может понадобиться два контура
Универсального решения для всех компаний сейчас нет.
Если сервис работает только внутри компании на управляемых устройствах, российский сертификат установить проще: IT-отдел может добавить доверенный корневой сертификат централизованно.
Если пользователи — массовая аудитория в России, можно учитывать браузеры, где НУЦ поддерживается, но полностью заставить клиентов перейти на них невозможно.
Если клиенты находятся и в России, и за рубежом, задача становится сложнее. Здесь уже может понадобиться архитектура с несколькими точками входа, разными контурами или резервными схемами выдачи сертификатов.
Важно не копировать чужое решение вслепую. У банка, интернет-магазина, закрытого B2B-портала и международного SaaS совершенно разные требования к доступности.
Что бизнесу проверить прямо сейчас
Лучший момент разбираться с сертификатом — до ошибки в браузере.
1. Собрать список всех доменов и поддоменов
Обычно владелец бизнеса помнит только основной сайт.
На практике сертификаты могут использовать:
Плюс тестовые и технические домены.
Сломаться может не главная страница, а api.company.ru — и тогда сайт визуально работает, а приложение или личный кабинет нет.
2. Проверить, кто выпустил каждый сертификат
Нужно знать:
удостоверяющий центр;
срок действия;
цепочку сертификатов;
способ продления;
кто отвечает за обновление;
где хранится конфигурация;
зависит ли выпуск от зарубежного аккаунта или сервиса.
Если ответ выглядит как «это когда-то настраивал прошлый разработчик», проблема уже есть.
3. Проверить автоматическое обновление
Сам факт наличия Let's Encrypt, ACME или managed TLS не гарантирует, что следующее обновление пройдёт.
Автоматизация может сломаться из-за:
изменений DNS;
закрытого порта;
ошибки challenge;
смены CDN;
переезда сервера;
ограничений удостоверяющего центра;
просроченного аккаунта;
неверных CAA-записей.
Нужно проверять не наличие автоматизации, а факт её успешной работы.
4. Поставить мониторинг срока и ошибок TLS
О сертификате не должен первым сообщать клиент.
Минимум нужны уведомления:
сертификат скоро истекает;
цепочка стала недоверенной;
сертификат отозван;
HTTPS перестал отвечать;
API перестал проходить TLS-проверку.
И уведомление должно приходить не на почту сотрудника, который уволился два года назад.
5. Проверить API и интеграции отдельно от сайта
Откройте список критичных связей:
эквайринг;
CRM;
1С;
ERP;
телефония;
служба доставки;
маркетплейсы;
авторизация;
SMS;
email;
внешние API;
webhooks.
Для каждой нужно понимать, кто кому подключается по HTTPS и что произойдёт при смене сертификата.
6. Проверить мобильное приложение
Особенно если ему несколько лет.
Нужно выяснить:
есть ли Certificate Pinning;
привязан ли pin к конкретному сертификату или публичному ключу;
есть ли запасной ключ;
как приложение поведёт себя после смены CA;
можно ли быстро выпустить обновление;
какая доля пользователей обновляет приложение медленно.
Если это выясняется уже после отзыва сертификата, времени на аккуратную миграцию нет.
7. Определить резервный сценарий
Что делаем, если текущий CA завтра больше не может продлить сертификат?
Вопрос должен иметь конкретный ответ:
какой альтернативный сертификат используем;
сколько занимает его выпуск;
поддержат ли его браузеры клиентов;
нужна ли смена инфраструктуры;
что произойдёт с API;
как переключаем трафик;
кто отвечает за решение.
Если плана нет, во время инцидента команда начинает искать варианты в Google — пока бизнес стоит.
8. Проверить, у кого находятся доступы
Домен, DNS, хостинг, CDN, сервер, аккаунт удостоверяющего центра и репозиторий должны контролироваться компанией.
Плохая ситуация: сертификат продлевается через личный аккаунт фрилансера, которого никто не видел полтора года.
Ещё хуже — никто не знает, где вообще находится DNS.
Сертификат здесь просто вскрывает более общую проблему: инфраструктура бизнеса не принадлежит бизнесу операционно.
Типовые ошибки
«У нас сертификат до декабря, значит всё нормально»
Не обязательно. Сертификат может быть отозван раньше срока.
«Мы используем бесплатный сертификат, он сам продлевается»
Автопродление нужно мониторить. Если автоматизация перестанет работать, следующий короткий срок закончится очень быстро.
«Поставим сертификат Минцифры — и вопрос закрыт»
Не всегда. Нужно учитывать доверие со стороны браузеров, устройств, серверных клиентов и аудиторию продукта.
«Если главная страница открывается, всё работает»
Нет. API, платежи, webhooks и мобильное приложение могут ходить на другие домены с отдельными сертификатами.
«Это задача хостинга»
Иногда сертификат действительно полностью управляется хостингом или CDN. Но бизнес всё равно должен понимать, что произойдёт при отказе этого механизма и кто отвечает за переключение.
«Если сломается — программист быстро поменяет»
На обычном сайте — возможно.
При Certificate Pinning в мобильном приложении, сложной инфраструктуре или несовместимой цепочке доверия смена сертификата может потребовать намного больше действий.
Нужен ли всем российский сертификат прямо сейчас?
Нет универсального ответа.
Бизнесу не нужно в панике менять рабочий TLS только потому, что вышла новость. Нужен аудит зависимости.
Если текущий сертификат стабильно выпускается, доверяется вашей аудитории, продлевается автоматически и у вас есть резервный вариант — немедленная миграция может быть не нужна.
Если ваш CA уже ограничивает российские организации, инфраструктура зависит от ручного продления, сертификат установлен в мобильном приложении через pinning или простой сайта стоит компании больших денег — откладывать разбор опасно.
Задача не «перейти на конкретный сертификат».
Задача — исключить ситуацию, когда судьба вашего сайта, приложения или API зависит от одной внешней организации и об этом никто в компании не знает.
Частые вопросы
Почему сайт может перестать открываться, если сертификат ещё не закончился?
Потому что сертификат можно отозвать досрочно. В этом случае дата окончания ещё не наступила, но доверие удостоверяющего центра к сертификату уже снято.
Что будет, если SSL-сертификат закончится?
Браузеры и другие TLS-клиенты начнут считать соединение недействительным. Пользователь может увидеть предупреждение или вообще не получить доступ к сервису. Серверные интеграции могут завершать соединение ошибкой.
Что такое сертификат Минцифры?
Это TLS-сертификат, выпускаемый в российской инфраструктуре доверия Национального удостоверяющего центра. Он позволяет использовать защищённое HTTPS-соединение, но для корректной проверки браузер или операционная система должны доверять соответствующему корневому сертификату.
Почему российский сертификат открывается в Яндекс Браузере, но может не открыться в Chrome?
Потому что у браузеров разные доверенные корневые сертификаты. Яндекс Браузер поддерживает сертификаты Национального удостоверяющего центра, а в других браузерах российский корневой сертификат может отсутствовать по умолчанию.
GlobalSign отозвал сертификаты у всех российских сайтов?
Нет. Речь идёт об отзыве части ранее выданных сертификатов российских организаций. Но сама ситуация показывает, что зависимость от зарубежного CA теперь нужно считать инфраструктурным риском.
Что изменилось в сроках сертификатов в 2026 году?
С 15 марта 2026 года публично доверенные TLS-сертификаты, выпущенные после этой даты, имеют максимальный срок 200 дней. С марта 2027 года максимум сократится до 100 дней, а с марта 2029 года — до 47 дней.
Может ли из-за сертификата перестать работать мобильное приложение?
Да. Приложение обращается к backend по HTTPS. Особенно высокий риск у приложений с Certificate Pinning: неправильная замена или отзыв сертификата может привести к тому, что приложение перестанет доверять серверу.
Могут ли перестать работать платежи?
Могут, если платежный контур зависит от TLS-соединения, которое одна из сторон больше не принимает. Но это зависит от конкретной интеграции. Поэтому платежи нужно тестировать отдельно, а не делать вывод по тому, открывается ли сайт в браузере.
Что проверить в первую очередь?
Все домены и API, срок и issuer сертификатов, автоматическое продление, мониторинг, мобильный pinning, критичные интеграции и резервный сценарий смены удостоверяющего центра.
Что в итоге
SSL/TLS-сертификат долго воспринимался как техническая мелочь: один раз настроили HTTPS, дальше хостинг или разработчик сам разберётся.
В 2026 году эта логика уже опасна.
Зарубежные удостоверяющие центры ограничивают работу с российскими организациями и могут отзывать ранее выданные сертификаты. Отечественная инфраструктура существует, но её цепочка доверия поддерживается не всеми зарубежными браузерами по умолчанию. Одновременно максимальный срок публичных TLS-сертификатов сократился до 200 дней и в следующие годы станет ещё меньше.
Поэтому сертификат теперь нужно рассматривать как часть непрерывности бизнеса.
Если сайт только рассказывает об офисе и телефоне — час простоя неприятен.
Если через сайт идут заявки, через портал — оптовые заказы, через приложение — программа лояльности, а API связан с платежами, CRM и 1С, одна проблема с TLS может отключить сразу несколько процессов.
Правильная стратегия — не ждать, пока «слетит сертификат», а заранее знать все точки, где используется TLS, контролировать продление, мониторить ошибки, понимать зависимость от удостоверяющего центра и иметь сценарий переключения.
В NorthCode мы разрабатываем и сопровождаем сайты, веб-платформы, мобильные приложения и интеграции с бизнес-системами. Если ваш сайт или приложение критичны для продаж и вы не знаете, какие сертификаты сейчас используются, как они продлеваются и что произойдёт при их отзыве — можно начать с технического разбора инфраструктуры. Проверим точки зависимости проекта и определим, что нужно исправить, чтобы одна внешняя блокировка не превращалась в остановку цифрового канала бизнеса.