Сбербанк Онлайн перестал открываться в некоторых браузерах: есть решение!

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Гайд | Программы, сервисы и сайты

По работе и в личных целях использую Сбербанк Онлайн и вот в один прекрасный момент, я не смог зайти в личный кабинет через компьютер. Меня это насторожило, потому как на телефоне все работает, но воспользоваться я им не смог, так как функционал мобильного приложения ограничен. Как обойти ограничения и запустить личный кабинет Сбербанк Онлайн на любом компьютере. Есть три решения данной проблемы.

Возникшая проблема с загрузкой сайта наблюдается на некоторых популярных браузерах, к примеру Chrome, Mozilla Firefox и это распространено на большинстве современных операционных систем компьютеров и мобильных устройств. При попытке входа, выходит сообщение, что подключение не защищено. Конечно, если вы точно знаете, что сайт не поддельный и адрес правильный, то можно нажать кнопку "дополнительно", а далее "перейти на сайт". Так, я пользовался на основном своем браузере Chrome. Но все же негативные ассоциации возникали во время работы.

Это возникло, потому как Сбербанк стал использовать российские сертификаты безопасности. Ранее использовались зарубежные TLS-сертификаты. Для решения данной проблемы есть несколько решений. 

Оказывается, даже сайт Госуслуги в теме и он подскажет, как решить проблему со Сбербанком, воспользовавшись инструкцией размещенной на портале. Здесь же можно взять необходимые сертификаты, загрузить отечественные браузеры, Яндекс.Браузер или Атом.

Переход на отечественные браузеры.

Ранее не пользовался отечественным браузерами, и вот пришлось воспользоваться. Чтобы открыть сайт Сбербанка, нужно загрузить «Яндекс.Браузер» или «Атом», потому как они поддерживают TLS-сертификаты безопасности. Действительно, после установки, сайт открылся без проблем

Обновление корневого сертификата и установка TLS-сертификата от Российского разработчика

Раз требуют установить и обновить сертификат, то стоит воспользоваться этим предложением. Тем более он размещен на портале Госуслуг и ему стоит доверять. В дальнейшем, разработчики отечественного программного обеспечения перейдут на Российские разработки и сертификаты TLS. Перед установкой, стоит выбрать для какой операционной системы он предназначается и после этого загрузить на устройство. Запустить на установку корневой сертификат и выпускающий. 

Не стоит забывать, что во время установки корневого сертификата его следует разместить в "Доверенные корневые центры сертификации". 

Воспользовавшись моими советами, можно будет получить доступ к сайту Сбербанк независимо от вашего браузера и без назойливых ошибок.

39 комментариев

M
Никогда так не делайте. Лучше пользоваться Firefox, который позволяет добавлять исключения на конкретные недоверенные сертификаты. Установка корневого сертификата — это серьезная угроза безопасности. Это открывает возможность для незаметной man-in-a-middle атаки с подменой сертификатов со стороны провайдера.
j
никогда, слышите, никогда не слушайте таких доморощенных икспердов как этот Mr.Madguy. У него в системе (независимо от того винда это, или линукс) стоит порядка 50 (пятидесяти, Карл, блджад) корневых сертификатов иностранных организаций о которых он вообще ни разу в жизни не слышал, корневые сертификаты система может добавлять-удалять-обновлять-отзывать при любом обновлении, НО опасность для него несет именно сертификат российский с сайта госуслуг.
P
Просто надо убедиться, что качаете сертификаты по HTTPS с госуслуг, именно поэтому надо поторопиться, ведь их западный сертификат истекает в январе. Пока используется HTTPS, такая атака невозможна.
C
Ну то есть всё что вы тут так страшно описали — конечно же справедливо (и давно!!) для дядечек из ЦРУ и АНБ? А в последние пару лет — ещё и кучи около-црушных агентств и консалтинговых центров? А в последние полгода — ещё и для каких-нибудь СБУ и ЦИПСО? Которые при нынешней ситуации нагадят даже не ради денег — а просто так, «потому что агрессор»? Нет уж, пусть лучше мои письма в госуслугах читают, чем мои деньги из Львова и Варшавы воруют… И да, дампы паролей кстати как раз в последние месяцы косяком пошли — и я бы задумался от чего бы это…
P
Это вы тут распинаетесь про страшный СОРМ через российский сертификат, а сами не сможете представить никаких вменяемых доказательств, что вас уже не подслушали через сертификат какой-нибудь Krajowa Izba Rozliczeniowa S.A.
P
левых корневых сертификатов Krajowa Izba Rozliczeniowa S.A. я не ставил

А вас никто и не спрашивал, он уже у вас стоит с большой вероятностью. У меня в списке хрома он есть. chrome://system/#chrome_root_store
P
Какие гарантии даёт аудит, то есть проверка? Что мешает KIR S.A. после аудита сотрудничать с теми, кто этого настойчиво попросит?
P
А вы пробовали, что ли? Проверка ничего не гарантирует, кроме соответствия ожиданиям ровно на момент проверки.
P
любые данные, которые вы шлёте в интернет, известны дядечкам с «Госуслуг»

Пруф? Покажете реальный пример mitm с сайтом не из списка Госуслуг? Определяется элементарно — по данным в браузере. А если не покажете, значит, вы врун.
P
Поясните, как можно сделать такой mitm без видимости левого сертификата в иерархии? По-моему, это вы не разбираетесь.
P
В случае MITM-а «левым» сертификатом будет корневой

Если у сайта гугл корневой сертификат вдруг стал российский, то это и значит, что он левый, так что всё видно. Если у сайт госуслуг корневой сертификат российский, то так и должно быть. СОРМ в госуслуги без атак подглядеть может, ему не надо устраивать чехарду со своими сертификатами.
T
ЯБ и Атом это худшие браузеры которые можно установить.
lakoros
И чем так ужасен яндекс браузер?
110963570665078379417@google
Параноик обнаружен
И
Отличное решение — установить корневой сертификат, который не понятно кто выпустил не понятно на каком основании. Организация, которая указана в сертификате, не существует, закрытый ключ не известно у кого хранится. При таком раскладе можно путем подмены сертификатов на стороне провайдера дешифровать весь https-траффик, и пользователь даже не заметит.
P
пользователь даже не заметит.

Если захочет — заметит, в иерархии сертификатов всё будет видно.
A
К слову об организациях, я так один раз скачал установщики лукобраузера и псифона подписанные ооо аврора, причем оригинальный псифон не требует установки.
4
Не вижу смысла ставить корневой сертификат.
Всегда пользовался Firefox, который в этом случае выводит предупреждение, но позволяет открывать запрошенный сайт. В крайнем случае, можно поставить Яндекс браузер и использовать его сугубо для Сбера (ну и других госорганов, которые наверняка вскоре тоже будут переходить на отечественные сертификаты)
KAlexK
Автор явно сам своим советам не следовал, так как по факту даже установка корневого сертификата не помогает.
bobster-vit
Автор явно сам своим советам не следовал, так как по факту даже установка корневого сертификата не помогает.

Вроде помогло
KAlexK
Да, странно, на двух 10-ках, во-первых, описанный на госуслугах способ установки сертификатов в принципе не работает; во-вторых, даже с установленными сертификатами ни в Firefox, ни в Chrome защищенное соединение не устанавливается. На 11-ой не пробовал.
P
В принципе — даже если набрать «https://sberbank.ru»?
KAlexK
Набирал, не работало, но сейчас работает!
bobster-vit
Да, странно, на двух 10-ках, во-первых, описанный на госуслугах способ установки сертификатов в принципе не работает; во-вторых, даже с установленными сертификатами ни в Firefox, ни в Chrome защищенное соединение не устанавливается. На 11-ой не пробовал.

у меня 7
O
Ну из опыта, должно работать под яндекс.браузер вообще без проблем, под edge — после нажатия кнопки — всё равно продолжить. хотя и так залетел под едге. хром после какого — то обновления полностью исключил возможность перехода на такие сайты.
KAlexK
яндекс.браузер — это понятно, вопрос в том, почему не работает рекомендованный способ.
K
У меня с утра после установки сертификатов с госуслуг все работало, а сейчас опять не работает. Может надо каждый раз заново ставить? :)
I
И ни слова о причинах перехода на этот сертификат.
«Зарубежные удостоверяющие центры отказываются продлевать TLS-сертификаты для компаний под блокирующими санкциями США, опасаясь вторичных санкций».
m
Страхи, как обычно, сильно преувеличенны. В комплектном Edge все прекрасно работает, выдавая предупреждение о сертификате.
Да, и никто ведь не мешает сделать второй ярлык для запуска хрома с параметром --ignore-certificate-errors и для открытия сбербанка запускать хром вторым ярлыком (разумеется, другие копии хрома должны быть закрыты).
М
В линукс минт переустановите Яндекс браузер, пакет возьмите с официального сайта
107268789698525347135@google
Есть простой способ.
Создать новый ярлык для хрома и в свойствах ярлыка дописать после chrome.exe --ignore-certificate-errors
После загрузки вверху браузера может появиться надпись:
Вы используете не поддерживаемый флаг командной строки --ignore-certificate-errors. Стабильность и безопасность будут нарушены. Закрыть нажав на крестик в правом верхнем углу, или просто не обращать на неё внимание. Переходим по ссылке на Сбербанк ( или любую другую с такой же проблемой) и она открывается.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как бороться с долгоносиками и спасти урожай

Представьте, что одно маленькое существо может поставить под угрозу всю красоту вашего сада и обильность урожая огорода. Долгоносик — не просто вредитель, это настоящий испытание для...

Кофе с «зефирками»: обман в кофейне

Многие кофейни и кафе сейчас поражают своим разнообразием названий напитков и блюд. Чего только там не встретишь: аэрокано, и ледяной мокко, и мятный раф, и даже соленый кофе… Чтобы удивить...

Сверхточные часы на основе сверхизлучения: новый уровень точности во времени

Время — неуловимая сущность, которую человечество пытается обуздать с незапамятных времён. От солнечных часов до атомных — путь познания этой фундаментальной величины был...

Обзор ридера PocketBook 1040D InkPad X Pro: 10,3 дюйма, Android и стилус

В феврале 2024 года в России поступил в продажу новый 10,3-дюймовый ридер PocketBook 1040D InkPad X Pro. На мой взгляд, это событие является весьма примечательным для рынка электронных книжек....

Космический блендер: как вращается самый быстрый пульсар в Млечном Пути?

В бесконечном космическом океане, где миллиарды звезд мерцают, словно бриллианты, разбросанные по бархатному полотну ночи, скрываются удивительные объекты, бросающие вызов нашему пониманию...

Почему на лестничных пролетах в «хрущёвках» было именно по 9 ступенек

«Хрущёвки» — это массовая серия пятиэтажных панельных жилых домов, строительство которых началось в СССР (50 — 80е года прошлого века) во времена правления Никиты Хрущёва. Это...