Комментарии 34
а бесплатные сертификаты Let’s Encrypt внутри «Сбера» запрещены по внутренним политикам безопасности компании.
Только похоже это не такие уж и строгие политики, а так, "сборник рекомендаций". В данный момент страница оплаты подписана именно let's encrypt
Hidden text

хочется пожелать удачи сберу (нет)
Я лучше наличкой буду платить, чем Яндекс.Браузер поставлю.
Я точно не поставлю я.браузер в основную ось, но если отдельную виртуалку специально для этого дела соорудить, почему бы и нет. Впрочем, и туда скорее всего просто сертификаты накачу, чем я.браузер поставлю )
Можно использовать отдельный профиль firefox, в нем у каждого профиля свое хранилище сертификатов.
Пользуясь возможностью, оставлю ссылку на статью,
в комментариях к которой хабровчане предложили 100 способов, как решить эту проблему.
самый простой
firefox -p
создать новый профиль, и импортировать в него сертификаты минцифры
Самый простой это попросить организацию перечислять ЗП в другой банк.
Ну, или получать в конверте, здорово ведь когда ЗП белая, правда?
При чем здесь банк зачисления зп и оплата на шлюзе в магазине?
Не поможет.
Речь про форму оплаты на сайтах.
Хотя я вот вероятно из принципа будут жаловатся в техподдержку сайта что оплата не работает, исправьте (вариант установки посторонних сертификатов — противоречит требованиям безопасности, и даже постараюсь найти для них какую нибудь рекомендацию из хоть полу официально источника что так нельзя… или скажу что у меня андроид и там не добавляется)
Лиса поддерживает локальные сертификаты. Маньяки могут просто завести отдельный бравзер с оными.
В мобильной версии вроде тоже можно, но с бубном. Надо добавлять сертификаты в БД т.к они там только локальные и возможности добавить в самом бравзере нет.
Проблема там есть — Let's Encrypt тому же Ирану блочил выдачу сертификатов если это домен конторы которая под SDN-санкциями. Что мешает тоже сделать со Сбербанком? Они ж под санкциями.
Ну хотя можно конечно домены менять каждый день.
Ну и граждане очень заврались — сам пеймент процессинг у них присобачен к Let's Encrypt, как указано в первом комменте...
я слышал это врменный костыль
У нас в Казахстане такое уже пробовали. Дело кончилось блокировкой "суверенного" сертификата со стороны всех производителей браузеров.
https://habr.com/ru/news/t/533982/
Дело кончилось блокировкой «суверенного» сертификата со стороны всех производителей браузеров
ну у нас уже обошли эту проблему — ставить надо суверенный браузер
У нас такой проблемы нет, так как сертификат никем не заблокирован, так как не было попыток MitM.
Многие сайты по продаже товаров и услуг начали предупреждать
Но ведь на скриншоте - платёжный шлюз сбера, который просто торчит сквозь все эти многие сайты...
Сайты начали предупреждать о необходимости установки сертификата Минцифры для оплаты онлайн через «Сбер»