Сбербанк Онлайн перестал открываться в некоторых браузерах: есть решение!

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Инструкция | ИИ, сервисы и приложения

По работе и в личных целях использую Сбербанк Онлайн и вот в один прекрасный момент, я не смог зайти в личный кабинет через компьютер. Меня это насторожило, потому как на телефоне все работает, но воспользоваться я им не смог, так как функционал мобильного приложения ограничен. Как обойти ограничения и запустить личный кабинет Сбербанк Онлайн на любом компьютере. Есть три решения данной проблемы.

Возникшая проблема с загрузкой сайта наблюдается на некоторых популярных браузерах, к примеру Chrome, Mozilla Firefox и это распространено на большинстве современных операционных систем компьютеров и мобильных устройств. При попытке входа, выходит сообщение, что подключение не защищено. Конечно, если вы точно знаете, что сайт не поддельный и адрес правильный, то можно нажать кнопку "дополнительно", а далее "перейти на сайт". Так, я пользовался на основном своем браузере Chrome. Но все же негативные ассоциации возникали во время работы.

Это возникло, потому как Сбербанк стал использовать российские сертификаты безопасности. Ранее использовались зарубежные TLS-сертификаты. Для решения данной проблемы есть несколько решений. 

Оказывается, даже сайт Госуслуги в теме и он подскажет, как решить проблему со Сбербанком, воспользовавшись инструкцией размещенной на портале. Здесь же можно взять необходимые сертификаты, загрузить отечественные браузеры, Яндекс.Браузер или Атом.

Переход на отечественные браузеры.

Ранее не пользовался отечественным браузерами, и вот пришлось воспользоваться. Чтобы открыть сайт Сбербанка, нужно загрузить «Яндекс.Браузер» или «Атом», потому как они поддерживают TLS-сертификаты безопасности. Действительно, после установки, сайт открылся без проблем

Обновление корневого сертификата и установка TLS-сертификата от Российского разработчика

Раз требуют установить и обновить сертификат, то стоит воспользоваться этим предложением. Тем более он размещен на портале Госуслуг и ему стоит доверять. В дальнейшем, разработчики отечественного программного обеспечения перейдут на Российские разработки и сертификаты TLS. Перед установкой, стоит выбрать для какой операционной системы он предназначается и после этого загрузить на устройство. Запустить на установку корневой сертификат и выпускающий. 

Не стоит забывать, что во время установки корневого сертификата его следует разместить в "Доверенные корневые центры сертификации". 

Воспользовавшись моими советами, можно будет получить доступ к сайту Сбербанк независимо от вашего браузера и без назойливых ошибок.

41 комментарий

Добавить комментарий

M
Никогда так не делайте. Лучше пользоваться Firefox, который позволяет добавлять исключения на конкретные недоверенные сертификаты. Установка корневого сертификата — это серьезная угроза безопасности. Это открывает возможность для незаметной man-in-a-middle атаки с подменой сертификатов со стороны провайдера.
j
никогда, слышите, никогда не слушайте таких доморощенных икспердов как этот Mr.Madguy. У него в системе (независимо от того винда это, или линукс) стоит порядка 50 (пятидесяти, Карл, блджад) корневых сертификатов иностранных организаций о которых он вообще ни разу в жизни не слышал, корневые сертификаты система может добавлять-удалять-обновлять-отзывать при любом обновлении, НО опасность для него несет именно сертификат российский с сайта госуслуг.
P
Просто надо убедиться, что качаете сертификаты по HTTPS с госуслуг, именно поэтому надо поторопиться, ведь их западный сертификат истекает в январе. Пока используется HTTPS, такая атака невозможна.
C
Ну то есть всё что вы тут так страшно описали — конечно же справедливо (и давно!!) для дядечек из ЦРУ и АНБ? А в последние пару лет — ещё и кучи около-црушных агентств и консалтинговых центров? А в последние полгода — ещё и для каких-нибудь СБУ и ЦИПСО? Которые при нынешней ситуации нагадят даже не ради денег — а просто так, «потому что агрессор»? Нет уж, пусть лучше мои письма в госуслугах читают, чем мои деньги из Львова и Варшавы воруют… И да, дампы паролей кстати как раз в последние месяцы косяком пошли — и я бы задумался от чего бы это…
P
Это вы тут распинаетесь про страшный СОРМ через российский сертификат, а сами не сможете представить никаких вменяемых доказательств, что вас уже не подслушали через сертификат какой-нибудь Krajowa Izba Rozliczeniowa S.A.
P
левых корневых сертификатов Krajowa Izba Rozliczeniowa S.A. я не ставил

А вас никто и не спрашивал, он уже у вас стоит с большой вероятностью. У меня в списке хрома он есть. chrome://system/#chrome_root_store
P
Какие гарантии даёт аудит, то есть проверка? Что мешает KIR S.A. после аудита сотрудничать с теми, кто этого настойчиво попросит?
P
А вы пробовали, что ли? Проверка ничего не гарантирует, кроме соответствия ожиданиям ровно на момент проверки.
P
любые данные, которые вы шлёте в интернет, известны дядечкам с «Госуслуг»

Пруф? Покажете реальный пример mitm с сайтом не из списка Госуслуг? Определяется элементарно — по данным в браузере. А если не покажете, значит, вы врун.
P
Поясните, как можно сделать такой mitm без видимости левого сертификата в иерархии? По-моему, это вы не разбираетесь.
P
В случае MITM-а «левым» сертификатом будет корневой

Если у сайта гугл корневой сертификат вдруг стал российский, то это и значит, что он левый, так что всё видно. Если у сайт госуслуг корневой сертификат российский, то так и должно быть. СОРМ в госуслуги без атак подглядеть может, ему не надо устраивать чехарду со своими сертификатами.
lakoros
И чем так ужасен яндекс браузер?
1
Отличное решение — установить корневой сертификат, который не понятно кто выпустил не понятно на каком основании. Организация, которая указана в сертификате, не существует, закрытый ключ не известно у кого хранится. При таком раскладе можно путем подмены сертификатов на стороне провайдера дешифровать весь https-траффик, и пользователь даже не заметит.
P
пользователь даже не заметит.

Если захочет — заметит, в иерархии сертификатов всё будет видно.
1
К слову об организациях, я так один раз скачал установщики лукобраузера и псифона подписанные ооо аврора, причем оригинальный псифон не требует установки.
4
Не вижу смысла ставить корневой сертификат.
Всегда пользовался Firefox, который в этом случае выводит предупреждение, но позволяет открывать запрошенный сайт. В крайнем случае, можно поставить Яндекс браузер и использовать его сугубо для Сбера (ну и других госорганов, которые наверняка вскоре тоже будут переходить на отечественные сертификаты)
KAlexK
Автор явно сам своим советам не следовал, так как по факту даже установка корневого сертификата не помогает.
bobster-vit
Автор явно сам своим советам не следовал, так как по факту даже установка корневого сертификата не помогает.

Вроде помогло
KAlexK
Да, странно, на двух 10-ках, во-первых, описанный на госуслугах способ установки сертификатов в принципе не работает; во-вторых, даже с установленными сертификатами ни в Firefox, ни в Chrome защищенное соединение не устанавливается. На 11-ой не пробовал.
P
В принципе — даже если набрать «https://sberbank.ru»?
KAlexK
Набирал, не работало, но сейчас работает!
bobster-vit
Да, странно, на двух 10-ках, во-первых, описанный на госуслугах способ установки сертификатов в принципе не работает; во-вторых, даже с установленными сертификатами ни в Firefox, ни в Chrome защищенное соединение не устанавливается. На 11-ой не пробовал.

у меня 7
L
Ну из опыта, должно работать под яндекс.браузер вообще без проблем, под edge — после нажатия кнопки — всё равно продолжить. хотя и так залетел под едге. хром после какого — то обновления полностью исключил возможность перехода на такие сайты.
KAlexK
яндекс.браузер — это понятно, вопрос в том, почему не работает рекомендованный способ.
K
У меня с утра после установки сертификатов с госуслуг все работало, а сейчас опять не работает. Может надо каждый раз заново ставить? :)
I
И ни слова о причинах перехода на этот сертификат.
«Зарубежные удостоверяющие центры отказываются продлевать TLS-сертификаты для компаний под блокирующими санкциями США, опасаясь вторичных санкций».
m
Страхи, как обычно, сильно преувеличенны. В комплектном Edge все прекрасно работает, выдавая предупреждение о сертификате.
Да, и никто ведь не мешает сделать второй ярлык для запуска хрома с параметром --ignore-certificate-errors и для открытия сбербанка запускать хром вторым ярлыком (разумеется, другие копии хрома должны быть закрыты).
1
В линукс минт переустановите Яндекс браузер, пакет возьмите с официального сайта
107268789698525347135@google
Есть простой способ.
Создать новый ярлык для хрома и в свойствах ярлыка дописать после chrome.exe --ignore-certificate-errors
После загрузки вверху браузера может появиться надпись:
Вы используете не поддерживаемый флаг командной строки --ignore-certificate-errors. Стабильность и безопасность будут нарушены. Закрыть нажав на крестик в правом верхнем углу, или просто не обращать на неё внимание. Переходим по ссылке на Сбербанк ( или любую другую с такой же проблемой) и она открывается.
э
Сбербанк на днях прекратил работу программы сбербанк онлайн для андроид 6.0 То есть если у Вас смартфон под данной версией андроида, то Вы больше не сможете пользоваться программой сбербанк онлайн никогда. Последняя версия программы у сбера которая работала для данной версии андроида была 12.3.1 Большинство новых версий программы сбербанк онлайн уже заточены под андроид 8.0 и выше. То есть на самом сайте сбера или в других источниках везде присутствует программа но только для андроид 8.0 Кроме того, пользоваться веб версией сбербанк онлайн, заходя со смартфона под андроид 6.0 через любой из браузеров Вы тоже не сможете больше никогда. Да, на сам сайт сбера Вы сможете зайти без проблем и почитать любую информацию, но как только Вы захотите с их сайта зайти в веб версию сбербанк-онлайн у Вас это не получиться больше никогда. Страничка веб версии просто не загружается и доступ зависает на всегда. Данная проблема касается всех смартфонов под андроид 6.0 (вне зависимости от фирмы и модели) Эту информацию мне подтвердили технические специалисты самого сбербанка. Я общался со специалистами 1 и 2 уровня тех.поддержки сбера. Оставлял официальное обращение с описанием проблемы и получил официальный письменный ответ от сбера на мое обращение. Обратите внимание что доступ к веб версиях многих других банков (альфа-банка, ВТБ, газпромбанка, озон-банка) со смартфона андроид 6.0 под любым браузерам не возникает. Эта проблема только сбера!!! Выход: первый вариант — если Вам обязательно нужно пользоваться сбером со смартфона, то придется покупать новый смартфон под андроид 8.0 и выше. Второй вариант — если Вы не хотете из-за причуд и косяков сбера покупать себе новый смартфон, то тогда сменить банк на другой… апро сбер забыть как страшный сон навсегда!
Korzh
Новый смартфон с восьмым ведроидом купить проблематично — они такие лет шесть назад продавались
А шестой я чот уже и не помню — когда был актуален

Добавить комментарий

Сейчас на главной

Новости

Публикации

Электрочайник с режимом поддержки заданной температуры: обзор Harper HWK-MD06

Электрочайник — незаменимая техника на каждой кухне. Многие только выбирают варианты от классического чайника до умного чайника или термопота. Компания Harper предлагает вариант чайника...

Многофункциональный USB-C анализатор Fnirsi fnb-c2

Главная особенность новой модели — это профессиональная начинка: 20-битный АЦП обеспечивает лабораторную точность, а поддержка новейших стандартов PD3.1 (EPR) и UFCS позволяет работать с...

Учительница открыла галактику, а архитектор взломал древний язык: 5 самых необычных случайных открытий

Хотели бы вы сделать какое-нибудь научное открытие? Мы привыкли думать, что великие научные открытия совершают седовласые профессора в белоснежных лабораториях, окруженные сложными приборами и...

122 дБ и спазм сосудов: как обычная мотокоса убивает сердце гипертоника и почему вибрация опаснее рева мотора

Замерил шум своей бензокосы — 122 дБ на полном газу. Рассказываю, как рев двухтактного мотора и жесткая вибрация штанги вызывают спазм сосудов и почему гипертоникам нельзя долго косить траву.

Влажная уборка полов с активной пеной и моторизированными колесами: обзор вертикального пылесоса Roborock F25 ACE Pro

Многие уже привыкли к обычным роботам-пылесосам, которые ползают сами по себе и полностью освобождают от участия в уборке. Но, предлагаю рассмотреть гаджет, который помогает очистить сложные...