Установленный сертификат говорит браузеру, что сертификаты сайтов, подписанные корневым сертификатом минцифры, настоящие (реально выдавались минцифрой) и позволяет продолжить соединение. Это частично повышает безопасность, защищая от MiTM атак злоумышленников.
Но в этой цепочке есть бредовая несуразица. Зачем заставлять нас ставить сторонние сертификаты, если существуют российские удостоверяющие центры? Вопрос риторический, ибо на ум приходит только то, что таким образом власти хотят насквозь видеть наши сети. А ведь технически реально само государство может производить MiTM атаки между тобой и любым сайтом, а ты этого можешь даже не заметить (если стоит сертификат в системе, либо сидишь в браузере с этим сертификатом). Поэтому лучше старайтесь использовать либо сами банковские приложения, либо браузеры в которых этот сертификат вшит. Но никак не ставьте сертификат на всю систему.
В приложения сертификат обычно вшивают, он доступен локально. Даже если нет, то вшитый сертификат есть в Яндекс браузере. Ставить корневой в систему крайне не советую за риском митма любого сайта от нашего-же государства (почитайте про СОРМ)
Установленный сертификат говорит браузеру, что сертификаты сайтов, подписанные корневым сертификатом минцифры, настоящие (реально выдавались минцифрой) и позволяет продолжить соединение. Это частично повышает безопасность, защищая от MiTM атак злоумышленников.
Но в этой цепочке есть бредовая несуразица. Зачем заставлять нас ставить сторонние сертификаты, если существуют российские удостоверяющие центры? Вопрос риторический, ибо на ум приходит только то, что таким образом власти хотят насквозь видеть наши сети. А ведь технически реально само государство может производить MiTM атаки между тобой и любым сайтом, а ты этого можешь даже не заметить (если стоит сертификат в системе, либо сидишь в браузере с этим сертификатом). Поэтому лучше старайтесь использовать либо сами банковские приложения, либо браузеры в которых этот сертификат вшит. Но никак не ставьте сертификат на всю систему.
Эта штука входит в состав ТСПУ. Хрен знает, она это делает или нет 🤷🏻♂️
В приложения сертификат обычно вшивают, он доступен локально. Даже если нет, то вшитый сертификат есть в Яндекс браузере. Ставить корневой в систему крайне не советую за риском митма любого сайта от нашего-же государства (почитайте про СОРМ)