Использование

«Подключение не защищено» на сайте банка: при чём тут VPN (2026)

5 мин чтения

Открываете сайт банка — а браузер показывает «Подключение не защищено», «Ваше подключение не является приватным» или код NET::ERR_CERT_AUTHORITY_INVALID. Первое желание — включить или выключить VPN. Сразу скажем главное: VPN эту ошибку не исправляет и не вызывает. Дело в сертификате самого сайта.

Что произошло

Сайт подтверждает свою подлинность сертификатом, а браузер проверяет, выдан ли этот сертификат удостоверяющим центром, которому он доверяет. Часть российских банков перешла на сертификаты национального удостоверяющего центра Минцифры (Russian Trusted Root CA). Мы проверили 24.09.2026: сайты Сбербанк Онлайн, ВТБ, Альфа-Банка и Т-Банка отдают сертификат, выданный этим центром. Chrome, Safari, Firefox и Edge его корневой сертификат не знают, поэтому и показывают ошибку. Яндекс Браузер ему доверяет по умолчанию.

Почему VPN тут ни при чём

Сертификат один и тот же, откуда бы вы ни зашли: из России, из-за границы, с VPN или без. VPN меняет путь трафика и адрес, но не то, каким центром подписан сертификат сайта. Поэтому переключение локаций, обновление подписки и смена приложения здесь ничего не дадут.

Проверить, ваш ли это случай, просто: ошибка именно про сертификат (слова «не защищено», «не является приватным», CERT_AUTHORITY_INVALID), и в других браузерах сайт открывается. Если же страница не грузится вовсе, пишет ERR_CONNECTION_RESET или долго думает — это другая история, про сеть, а не про сертификат: смотрите гайд VPN не подключается: чеклист по шагам.

Что можно сделать

  1. 1Приложение банка. Мобильные приложения банков проверяют сертификаты сами, и эта ошибка браузера их обычно не касается.
  2. 2Браузер, который доверяет сертификату. Яндекс Браузер открывает такие сайты без ошибки. Можно держать его только для банков.
  3. 3Установить корневой сертификат Минцифры. Официальная инструкция — на Госуслугах: gosuslugi.ru/crt. Скачивайте сертификат только оттуда.
Про установку корневого сертификата стоит знать одно: устройство, которое ему доверяет, будет принимать любой сертификат, подписанный этим центром, для любого сайта. Если решите ставить, разумнее делать это в отдельном профиле браузера или в отдельном браузере только для банков, а не для всей системы. Гайд актуален на 24.09.2026; список банков может меняться.

Ошибка «Подключение не защищено» появилась из-за VPN?

Нет. Сертификат сайта один и тот же при любом подключении. Ошибка появляется потому, что браузер не знает удостоверяющий центр Минцифры, которым подписан сертификат банка.

Какие банки перешли на такие сертификаты?

Мы проверили 24.09.2026: сайты Сбербанк Онлайн, ВТБ, Альфа-Банка и Т-Банка отдают сертификат Russian Trusted Sub CA. Сайт Госуслуг в тот же день отдавал международный сертификат. Список может меняться.

Безопасно ли ставить корневой сертификат Минцифры?

Технически он позволяет подписывать сертификаты для любых сайтов, и устройство им поверит. Поэтому ставьте его только с официальной страницы gosuslugi.ru/crt и лучше в отдельный браузер или профиль, который используете только для банков.

Что делать, если сайт банка вообще не открывается, без ошибки сертификата?

Это уже не про сертификат, а про сеть. С раздельной маршрутизацией российские сайты идут мимо туннеля; если сайт не открывается и так, попробуйте выключить VPN, сменить сеть и пройдите чеклист в гайде «VPN не подключается».

Помогла статья?

Ответ ни к чему не обязывает и виден только нам.

Переслать статью

Пригодится тому, у кого та же проблема.

TelegramWhatsAppVK