— ЧТО?!
— Да!

Что за тупой кликбейт Но как так? — спросит читатель. Недоверенный корневой сертификат? 🤨
Но госуслуги же прекрасно работают в любых браузерах, в т.ч. из недружественных стран, и недавняя волна отзыва сертификатов их (кхм, пока...) не коснулась?
Ладно, шутки в сторону. Если вы сейчас скачаете (или откроете) Яндекс браузер, скорее всего у вас все заработает. Что же пошло не так у меня?

Кузнечик, господа. Яндекс подключается к сайту посредством скрепных отечественных алгоритмов. Это произойдет автоматически для сайтов, поддерживающих оные, при выполнении двух условий:
Есть галочка в настройках (стоит по умолчанию)
Установлен КриптоПро (возможно, подойдут и другие криптопровайдеры, не проверял)
Нытье в сторону: Зачем, мистер Андерсон, а главное — нафига вам криптопро? Не могли встроить гостовские алгоритмы в браузер?

На мою беду Криптопро у меня установлен. Но почему сертификат‑то недоверенный? Мы же все знаем, что нужные корневые сертификаты в браузер встроены с 2022 года.
Раз у Яндекса сложности с гостовскими алгоритмами, может спасут корневые сертификаты Минцифры, которые нас заботливо вынуждают поставить из каждого утюга? Единственный официальный источник сертификатов Минцифры — https://www.gosuslugi.ru/crt (ну или прямая ссылка на архив). В архиве два сертификата: RSA и ГОСТ.
Что ж, перекрестившись, устанавливаем и... результат немного предсказуем:

В чем дело
Не буду томить читателя этой жидкой интригой. Вот что нам предлагают Госуслуги при подключении по ГОСТ в качестве сертификата:


А вот, что лежит в архиве в качестве доверенных сертификатов Минцифры:


Да, в 2025 году они выпустили новый ГОСТовский корневой сертификат. Да, до этого у них по тому же адресу был сертификат от 08.01.2022, и где‑то в темных углах рунета его еще можно найти.
Сейчас официальный корневой сертификат гост один — версии 2025 года, он же и встроен в Яндекс браузер.
Но Госуслуги отдают сертификат 2022 года.
Воистину в России две беды: кадры и инфраструктура.
