Переход государственных веб-ресурсов на отечественную TLS-сертификацию продвигается медленно. По итогам тестирования, на которое ссылается эксперт по информационной безопасности Алексей Лукацкий, сертификаты Национального удостоверяющего центра Минцифры установлены лишь у 6,6% из почти 11,2 тысячи сайтов на государственных доменах. Ещё 4,7% совмещают международный и российский сертификаты, а единственный международный сертификат остаётся у 88,7% доменов (9919 из 11 181).

Главное: статистика актуальна на середину июня 2026 года и вышла на фоне массового отзыва сертификатов у российских сайтов зарубежным центром GlobalSign — даже под этим давлением большинство пострадавших организаций переходят не на сертификаты Минцифры, а к другим зарубежным центрам сертификации. Обязательный переход государственных информационных систем (ЕИС) на сертификаты Минцифры установлен с 4 июля 2026 года, а выдачу сертификатов по российским ГОСТ-алгоритмам Национальный удостоверяющий центр начал только в августе 2025 года.

Контекст: национальный удостоверяющий центр и регуляторика

Государственный удостоверяющий центр создан Минцифры в 2021 году как единый национальный удостоверяющий центр на основе постановления правительства от 3 декабря 2020 г. № 1998. Это решение стало частью курса на импортозамещение и переход на российские криптографические алгоритмы. Ещё в марте 2022 года ведомство рекомендовало владельцам сайтов, прежде всего критически важных, перейти с зарубежных TLS-сертификатов на отечественные и объявило о их выдаче. Однако фактический охват госдоменов российскими сертификатами остаётся ограниченным даже спустя четыре года после запуска центра.

Статус внедрения: цифры и распределение

Статус сертификацииДоля доменов
Только сертификат Минцифры6,6%
Международный + сертификат Минцифры4,7%
Только международный сертификат88,7% (9919 из 11 181)

Такие итоги зафиксированы по результатам тестирования редакции канала «Шифровальня», на которое ссылается эксперт, — данные опубликованы в июне 2026 года, на фоне отдельного отраслевого кризиса: японский центр сертификации GlobalSign массово отозвал сертификаты у российских сайтов. Показательно, что даже среди организаций, столкнувшихся с этим отзывом и вынужденных срочно искать замену, к сертификатам Минцифры перешло заметно меньше сайтов, чем к другим зарубежным центрам вроде греческого HARICA или Let's Encrypt — то есть даже кризисная ситуация не привела к массовому переходу именно на российский удостоверяющий центр.

Почему переход буксует: поддержка браузеров и корневой сертификат

Главная техническая проблема — доверие со стороны клиентских устройств и программного обеспечения. По данным исследования, с сертификатом Минцифры работает менее 6% браузеров на базовых операционных системах. В Windows, Android и iOS доля поддерживающих российский TLS составляет менее 1%. Чтобы безопасно подключаться к ресурсам с российским сертификатом, пользователю нужно вручную устанавливать корневой сертификат Минцифры на своё устройство.

Это осложняет повседневный доступ к сервисам: браузер может предупреждать о недостоверном соединении и блокировать переход. Для обхода таких предупреждений требуется явное действие со стороны пользователя, что снижает удобство и скорость массового перехода.

Санкционный фактор и отзыв сертификатов зарубежными УЦ

До недавнего времени владельцы сайтов в домене .ru без проблем получали и продлевали SSL/TLS-сертификаты в зарубежных удостоверяющих центрах. Ситуация изменилась после усиления санкций: иностранные центры начали массово отзывать сертификаты у сайтов крупных российских компаний и отказывать в новых. Ещё в 2022 году с подобными отзывами столкнулись сайты ВТБ и Центробанка; в июне 2026 года аналогичную практику применил японский центр GlobalSign. При недействительном сертификате браузеры блокируют доступ и сигнализируют о недостоверном соединении.

Что это значит для пользователя: как обеспечить безопасный доступ

Переход на национальные сертификаты требует двусторонней поддержки — со стороны сервера и со стороны клиента. Минцифры организовало выдачу российских сертификатов для владельцев веб-ресурсов и для пользователей на портале «Госуслуги». Для доступа к сайтам с российскими сертификатами есть два подхода:

  1. Установить корневой сертификат Минцифры через портал «Госуслуги». Инструкции доступны для Windows, Android, iOS и MacOS; установка бесплатна и не удаляет уже установленные глобальные сертификаты, поэтому доступ к зарубежным ресурсам сохраняется.
  2. Использовать браузеры, поддерживающие сертификаты Минцифры. Как отмечают эксперты, использовать российские браузеры, например «Атом» или «Яндекс Браузер», проще, чем вручную настраивать корневой сертификат.

Пример ранней миграции: переход «Сбера» в 2022 году

Среди компаний одними из первых переход на отечественные TLS-сертификаты начали в «Сбере» — основной сайт sberbank.ru перевели на российские сертификаты ещё 26 сентября 2022 года, вскоре после первых отзывов сертификатов у российских банков зарубежными центрами. Решение было превентивным: даже при действующих на тот момент зарубежных сертификатах никто не гарантировал их сохранение в условиях растущих санкций. Опыт «Сбера» показывает, что технически переход возможен для крупной организации без длительной подготовки, но за прошедшие с тех пор годы аналогичный шаг так и не стал массовым для государственных доменов.

Что дальше: актуальные сроки на 2026 год

Национальный удостоверяющий центр начал выдачу сертификатов по российским ГОСТ-алгоритмам (а не только по международному стандарту RSA) в августе 2025 года — это расширило технические возможности перехода для тех организаций, которым требовалась именно российская криптография, а не просто сертификат от российского центра. Отдельный, более жёсткий срок установлен для государственных информационных систем: обязательный переход единой информационной системы (ЕИС) в сфере закупок на сертификаты Минцифры действует с 4 июля 2026 года. Для остальных государственных доменов вне контура обязательных требований жёсткого срока перехода по-прежнему нет, что и объясняет сохраняющуюся низкую долю в 6,6%.

Экспертный взгляд на доверие к государственным УЦ

Проблема доверия к государственным TLS-сертификатам встречается не только в России. Как отмечает Алексей Лукацкий, государства, строящие национальные инфраструктуры удостоверяющих центров, сталкиваются с тем, что пользователи не спешат доверять сертификатам государственных удостоверяющих центров. В результате возможны попытки ограничиться бюджетными сайтами, обязать владельцев национальных доменов переходить на отечественную сертификацию или требовать от пользователей установки специальных настроек в браузерах и операционных системах.

Компаниям и госучреждениям, планирующим переход на отечественные TLS-сертификаты вне обязательных требований по ЕИС, стоит получить консультацию по оценке реальных рисков сохранения зарубежного сертификата — опыт июня 2026 года с отзывом сертификатов GlobalSign показывает, что зависимость от единственного зарубежного центра сертификации создаёт риск внезапной потери доступа даже для организаций, не относящихся к числу первоочередных целей санкционного давления.

Вопросы и ответы

Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.

Сколько государственных доменов перешли на российский TLS?

По результатам тестирования на середину июня 2026 года — 6,6% сайтов на государственных доменах используют только сертификат Минцифры.

Почему доступ к сайту с российским сертификатом может не работать в привычном браузере?

Сертификаты Минцифры поддерживаются менее чем 6% браузеров на базовых ОС, а в Windows, Android и iOS — менее чем 1%. Без ручной установки корневого сертификата браузер может считать соединение недостоверным.

Когда обязателен переход на сертификаты Минцифры для государственных систем?

Для единой информационной системы в сфере закупок (ЕИС) — с 4 июля 2026 года. Для остальных госдоменов жёсткого обязательного срока нет.

Когда «Сбер» перешёл на российские сертификаты?

26 сентября 2022 года — один из первых примеров такого перехода среди крупных российских компаний.

Источники