Банковские карты

Сбербанк смог обновить сертификаты интернет-эквайринга

Если вы в последние несколько месяцев оплачивали какие-то покупки на сайтах, которые принимают платежи по картам через Сбербанк, то могли заметить небольшое уведомление о том, что вскоре для «стабильной работы» нужно будет установить сертификаты Минцифры.

Ситуация эта не новая, сначала с ней столкнулся основной сайт банка — из-за международных ограничений он перешёл на использование российского сертификата, а для тех, кто по каким-либо причинам не установил сертификат, открыл доступ по незащищённому протоколу http.

Когда наступил срок окончания сертификата для Сбербанк Онлайн, банк поступил иначе — перешёл на использование сертификата, выпущенного греческим удостоверяющим центром. Здесь банк достиг главного — пользователи ничего не заметили и смогли без каких-либо проблем пользоваться веб-версией Сбербанк Онлайн.

Последним в этой очереди был сайт securepayments.sberbank.ru, который использовался при осуществлении платежей через интернет. Его срок действия истекал 15 февраля, и было интересно как Сбербанк решит эту проблему.

Услугами Сбера пользовалось достаточное количество сервисов в интернете, поэтому переключение на сертификаты Минцифры создало бы для большинства из них проблемы в приёме платежей.

Представьте, вам нужно оплатить какую-то покупку в интернете или заплатить за коммунальные услуги, а вам для этого предлагают установить сертификаты или другой браузер. Большинство покупателей в такой ситуации просто откажется от покупки.

Уверен, это понимали в банке и в итоге нашли решение.

Если вы сейчас попробуете совершить оплату на сайте, принимающем платежи через Сбер, то обнаружите — платёж происходит через сайт securepaymentgateway.ru. При этом на сайте установлены сертификаты удостоверяющего центра Let’s Encrypt, который принадлежит некоммерческой организации Internet Security Research Group (ISRG), зарегистрированной в США.

Судя по всему, новое доменное имя потребовалось, чтобы американский регистратор «не догадался», что выпущенный сертификат предназначен компании из «запретного списка».

Если говорить о самом сертификате, то это обычный сертификат, подобными пользуются сотни тысяч сайтов по всему миру (включая, например, сайт ФНС — nalog.ru), и с точки зрения безопасности никакие дополнительные риски, в связи с этим, не появились.

Большинство пользователей не заметит никаких изменений, а предупреждение о том, что скоро потребуется сертификат Минцифры, вероятно уберут.

Игорь

Новые статьи

В Ассоциации банков объяснили, чем цифровой рубль может быть выгоден гражданам

Вице-президент Ассоциации банков России Алексей Войлуков опубликовал статью, в которой развеял основной миф о цифровом…

2 дня назад

Почему клиенты банков не платят по кредитам — что открыло исследование Сбера

По данным Сбера, в тройку главных причин просрочек по кредитам вошли: задержка зарплаты — 34%,…

3 дня назад

Что такое «ключевой вклад» — на что обращать внимание, если решили его открыть

Некоторое время назад (примерно, когда появилось ожидание того, что ЦБ начнёт перейдёт к планомерному снижению…

5 дней назад

Обещали защиту от спама, а вышло не очень — почему не работает маркировка звонков

Одно из многообещающих нововведений начала этого месяца — то, что с 1 сентября в операторы…

1 неделя назад

Клиенты банков массово идут в МФО за „доступными” займами — спасение или долговая ловушка?

В Банке России рассказали о том, что в втором квартале 2025 года микрофинансовые организации (МФО)…

1 неделя назад

Как внедрение цифрового рубля повлияет на банковские вклады

Уже пару дней СМИ, ссылаясь на экспертов, разносят новость о том, что внедрение цифрового рубля…

2 недели назад

This website uses cookies.