Сегодня Сбер перевел сайт sberbank.ru на сертификаты Минцифры, а в ближайшее время на них перейдут веб-версии Сбербанк Онлайн и СберБизнес.
Чтобы сайты Сбера продолжали работать без проблем и открываться в браузере, необходимо вручную установить сертификаты Минцифры.
Для этого необходимо перейти на сайт Госуслуг, на котором можно скачать сертификаты для iOS, macOS, Windows и Android. Сейчас расскажем, как установить сертификаты на iOS и macOS.
Как установить сертификаты Минцифры на iOS

1. Перейдите на сайт Госуслуг и в разделе iOS скачайте профиль для установки на iOS, а затем нажмите кнопку Разрешить
2. Откройте Настройки → Профиль загружен → Установить
3. Введите пароль от айфона и еще раз нажмите Установить
4. Перейдите в Настройки → Основные → Об этом устройстве → Доверие сертификатам
5. Активируйте тумблер возле Russian Trusted Root CA
Как установить сертификаты Минцифры на macOS
1. Перейдите на сайт Госуслуг и в разделе macOS скачайте сертификаты для установки на macOS

2. Перейдите в Загрузки и откройте скачанный файл russiantrustedca.pem
3. Откроется Связка ключей и в разделе Сертификаты будет два сертификата: Russian Trusted Root CA и Russian Trusted Sub CA

4. Дважды нажмите на Russian Trusted Root CA → раскройте в появившемся окне раздел Доверие

5. В пункте Параметры использования сертификата выберите Всегда доверять

6. Закройте окно → введите пароль от учетной записи Mac и нажмите кнопку Обновить настройки
7. Повторите пункты 4, 5, 6 для Russian Trusted Sub CA
Войди и оставь комментарий
Или войди с помощью
Поправка для iOS
4. Перейдите в Настройки → Основные → (Об этом устройстве) → Доверие сертификатам
@Beletand, спасибо! А то в статье криво указано
Ползунок “не доверяю” – есть?
@blackhk, “Ползунок” – это предыдущие айфоны на последней иос.
И делаем это на том телефоне, который не используем. Или на виртуальной машине.
шикарный способ читать потом весь трафик в рунете, даже HTTPS:
ставите промежуточный прокси, который выписывает сертификат на любой нужный вам домен и подписанный Russian root CA. Поскольку пользователи добавили себе Russian Root CA в trusted список, они не заметят даже чем там подписан сайт, все будет выглядеть “кошерно”. А вы спокойно себе решифруеете весь трафик и читаете его на proxy.
Обычная man-in-the-middle атака.
@yxc7rq75cx, Так ради этого и делали.
@yxc7rq75cx, весьма замечательно! Вот вам и айтишники Мишустина на нормальных зарплатах!
Ребята, без шуток. В Яндекс.Браузере (который прямо рекомендуют Госуслуги) зайдите на sberbank.ru
Спойлер:
Невозможно установить безопасное соединение
«Злоумышленники могут пытаться похитить ваши данные с сайта sberbank.ru (например, пароли, сообщения или номера банковских карт)»
@Евгений, лучше использовать госхромиум
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.