Российские домены переводят на сертификаты Минцифры после отзывов GlobalSign
Удостоверяющий центр GlobalSign начал очередной этап отзыва TLS-сертификатов, которые использовались российскими организациями для работы сайтов и онлайн-сервисов. По оценке источника на рынке, масштаб перебоев должен быть ограниченным: доля GlobalSign в Рунете невелика, а затронутые ресурсы смогут перейти на сертификаты Национального удостоверяющего центра Минцифры.
Для владельцев сайтов ситуация показывает, что зависимость от иностранных удостоверяющих центров становится инфраструктурным риском. Даже при небольшой доле поставщика отзыв сертификатов может временно повлиять на доступность доменов, защищённых соединений и пользовательских сервисов.
Что произошло
GlobalSign инициировал новую волну отзыва TLS-сертификатов, связанных с доменами российских организаций. По данным источника ТАСС, в новый список попали 259 доменов, находящихся в зоне ответственности регистратора «Руцентр». Отключение этих сертификатов произошло накануне публикации сообщения.
TLS-сертификаты нужны для защищённого соединения между сайтом и пользователем. Если сертификат отозван, браузеры и приложения могут начать предупреждать о небезопасном соединении или временно ограничивать доступ к ресурсу. Поэтому для компаний критично быстро заменить отозванные сертификаты на новые.
Почему перебои могут быть кратковременными
По словам собеседника агентства, доля GlobalSign на российском рынке не превышает 5%. Это означает, что отзыв затрагивает не весь Рунет, а ограниченный круг организаций, которые продолжали использовать сертификаты этого удостоверяющего центра.
- часть доменов может временно столкнуться с ошибками доступа;
- владельцам ресурсов необходимо оперативно заменить сертификаты;
- основной альтернативой становятся сертификаты Национального удостоверяющего центра Минцифры;
- крупные организации, подготовившиеся заранее, могут избежать заметных сбоев.
В Минцифры ранее предупреждали, что при отзыве иностранных сертификатов отдельные сайты и онлайн-сервисы могут временно оказаться недоступны до выпуска и установки новых сертификатов. При этом ряд крупных организаций заранее перевёл ключевые ресурсы на российские сертификаты.
Какие организации готовились заранее
По информации ТАСС, среди компаний и структур, которые заранее подготовились к возможному сценарию с отзывом иностранных сертификатов, назывались ВЭБ.РФ и Объединённая авиастроительная корпорация. Их ключевые ресурсы были переведены на сертификаты Национального удостоверяющего центра Минцифры.
Что важно для бизнеса
- проверить, какие сертификаты используются на корпоративных доменах;
- выяснить, нет ли зависимости от иностранных удостоверяющих центров;
- подготовить резервный сценарий перевыпуска сертификатов;
- оценить влияние возможных ошибок TLS на сайты, API, личные кабинеты и внутренние сервисы;
- заранее настроить мониторинг срока действия и статуса сертификатов.
С чем связывают отзыв сертификатов
По данным источника агентства, представители GlobalSign объясняют отзыв изменениями, связанными с глобальными регуляторными требованиями в сфере интернет-безопасности. В материалах также указывается, что речь идёт об исполнении международных санкционных ограничений.
«Руцентр» подтвердил ТАСС данные о новой волне отзывов. Ранее РБК писал, что первая волна началась 13 июня, а затем 18 июня стартовал следующий этап. Тогда, по данным издания, было отозвано около 310 доменных имён, принадлежавших 44 компаниям и структурам.
Кого затронули предыдущие волны
В ходе предыдущих отзывов, по информации РБК, в списках фигурировали ресурсы «Роснефти», Газпромбанка, «Алросы», ВЭБ.РФ, Positive Technologies, Объединённой авиастроительной корпорации и ряда других организаций. Для таких компаний вопрос сертификатов связан не только с сайтом-визиткой, но и с доступностью цифровых сервисов, клиентских интерфейсов и внутренних контуров.
Отзыв TLS-сертификатов превращает техническую настройку в вопрос цифровой устойчивости: если сертификат нельзя оперативно заменить, даже рабочий сайт может стать недоступным или вызвать предупреждения у пользователей.
Почему это важно для рынка
Ситуация с GlobalSign усиливает тренд на переход российских организаций к локальной инфраструктуре доверия. Для бизнеса это означает необходимость пересмотреть не только текущие сертификаты, но и весь процесс управления доменами, сроками действия, резервными поставщиками и ответственными за обновление критичных компонентов.
Особенно чувствительными могут оказаться сервисы, где TLS используется не только для публичного сайта, но и для API, платёжных страниц, личных кабинетов, мобильных приложений, интеграций с партнёрами и защищённых внутренних панелей. В таких сценариях даже кратковременный сбой может повлиять на клиентский опыт и операционные процессы.
Что стоит сделать владельцам сайтов
Компаниям, которые ещё не проверили свои сертификаты, стоит провести инвентаризацию доменов и поддоменов, определить используемые удостоверяющие центры и заранее подготовить план замены. Чем сложнее цифровая инфраструктура, тем важнее не откладывать эту работу до момента фактического отзыва сертификата.
- проверить сертификаты на основных и резервных доменах;
- назначить ответственных за перевыпуск и установку сертификатов;
- протестировать замену на некритичных контурах;
- обновить инструкции для администраторов и DevOps-команд;
- настроить уведомления о проблемах с TLS и сроках действия сертификатов.
Вывод
Очередной отзыв сертификатов GlobalSign вряд ли приведёт к масштабному отключению российского сегмента интернета, но для отдельных организаций он может стать заметным техническим риском. Главный урок для бизнеса — не полагаться на один внешний центр сертификации и заранее готовить инфраструктуру к быстрой замене сертификатов. Переход на сертификаты Минцифры в этой ситуации становится не просто формальной мерой, а способом снизить риск временной недоступности сайтов и онлайн-сервисов.
Источник:

