2 октября 2026
Кому интересно, как сделать так, чтобы сайты банков, попавшие под раздачу от международных центров сертификации, открывались в вашем любимом браузере, но товарищ майор не имел доступа ко всем вашим коммуникациям (гипотетически).
Нужно добавить корневые сертификаты в сам браузер (в его настройках) и уже в настройках сертификата добавить корневые домены, которыми будет ограничен этот сертификат. Мой пример в скриншоте для Т-банка.
Смотрите потом какой сайт не открылся из-за ошибки CERT INVALID, и добавляйте его домен в настройки, reload — и всё будет путём. Если возникает ситуация, когда какие-то домены подгружаются внутри сайта и вам непонятно, где ошибка, можно поискать в консоли в режиме разработчика по этой же ошибке.
Вообще это актуально, если вам не хочется единожды кликать кнопку «разрешить», когда браузер встречает неизвестный ему сертификат сайта. Работает оно так, что единожды разрешив, браузер помнит потом этот сертификат для конкретного сайта (HSTS) и ругнётся, если вдруг кто-то попробует вам его подменить (MitM). Только лишь раскрытый замочек в строке адреса будет вам глаза мозолить.
#инвестиции #учу_в_пульсе #пульс_учит #пульс_новичкам #полезное #интересное