Российские банки массово переходят на сертификат Минцифры, и это может повлиять не только на безопасность и доступность сайтов, но и непосредственно на привлечение клиентов из Google.

Если пользователь открывает сайт банка в иностранном браузере и видит предупреждение о небезопасном соединении, он может уйти со страницы ещё до знакомства с продуктом. Для банков это означает потенциальную потерю органического трафика, заявок на кредиты, карты и другие продукты, снижение конверсии и, в перспективе, ухудшение позиций в поисковой выдаче Google. В этой статье разбираемся, почему переход на российский сертификат уже становится SEO-проблемой, что владельцам банковских сайтов и маркетологам стоит учитывать и как это затронет другие сферы бизнеса.

TLS (часто называют SSL, т.к. это предшественник TLS, но он уже не существует) — это протокол, который обеспечивает защищённую передачу данных. А сертификат — это цифровой документ, который подтверждает подлинность сайта и позволяет браузеру установить защищённое соединение.
Сертификат Минцифры (Russian Trusted Root CA) — это отечественный цифровой документ (TLS-сертификат), который подтверждает подлинность российских сайтов и позволяет зашифровать ваши данные при передаче. Он был создан в 2022 году Национальным удостоверяющим центром (НУЦ) при Министерстве цифрового развития РФ.
Раньше абсолютно все российские сайты — от Сбербанка и Госуслуг до Яндекса и небольших интернет-магазинов — использовали сертификаты, выданные международными удостоверяющими центрами (например, GlobalSign, DigiCert, Let’s Encrypt).
Это работало полностью автоматически и незаметно для пользователей по одной простой причине: корневые сертификаты этих международных центров уже “вшиты” во все популярные браузеры (Яндекс, Chrome, Safari, Edge) и операционные системы (Windows, iOS, Android).
Когда вы заходили на сайт Сбербанка, ваш браузер видел международный сертификат, сверял его со своей встроенной базой доверенных центров, понимал, что всё в порядке, и рисовал вам зеленый замочек в адресной строке (соединение безопасно).
TLS-сертификат имеет срок годности, обычно 1 год. Когда сертификат заканчивается или отзывается, то вместо открытия страницы пользователь видит сообщение о незащищенном соединении:

Ключевой документ — Федеральный закон от 26.06.2026 № 210‑ФЗ. Ссылка на документ на сайте кремля.
Там есть пункт о том, кто обязан подключить сертификат Минцифры. Это все государственные и муниципальные органы.
Про банковскую сферу написано отдельно, случаи обязательного использования согласовывает Центральный банк РФ. Но найти информацию по рекомендациям ЦБ не удалось. Скорее всего, их нет на момент написания этой статьи (4 августа 2026 года).


То есть:
ФЗ № 210 даёт правовую основу для обязательного использования сертификатов НУЦ Минцифры.
Но сами случаи, когда это обязательно (для банков), определяет Правительство РФ (постановлением), по согласованию с ЦБ РФ.
Про сайты из других сфер речи в документах не идёт, на текущий момент им не нужно устанавливать сертификат НУЦ.
Мы видим, что сайты Сбера, ВТБ, Т‑Банка и других крупных банков уже перешли на сертификаты Минцифры.
Причины:
У них есть прямой риск отзыва иностранных TLS‑сертификатов зарубежными УЦ (GlobalSign, Let’s Encrypt и др.). И именно такой ответ дают в пресс-службе банков.
ФЗ № 210 уже принят и создаёт правовую возможность для обязательного перехода на НУЦ в банковской сфере.
Наша система сама подберет вам исполнителей на услуги, связанные с разработкой сайта или приложения, поисковой оптимизацией, контекстной рекламой, маркетингом, SMM и PR.
Заполнить заявку
13691 тендер
проведено за восемь лет работы нашего сайта.
Пользователь вводит привычный банковский запрос в браузере Google, Safari или другом иностранном браузере и кликает на ссылку:

Но появляется предупреждение о небезопасном соединении, контент сайта недоступен:

Конечно, можно нажать на “Дополнительные настройки” и появится функция перейти на сайт банка:

Но, с точки зрения удобства пользователя, это критическая проблема.
В итоге вероятный сценарий будет таким:
Пользователь ищет банковский продукт в Google.
Находит страницу банка в органической выдаче.
Переходит по ссылке.
Видит предупреждение о небезопасном соединении.
Не понимает, связана ли проблема с банком или его устройством.
Возвращается в поисковую выдачу и выбирает другой сайт.
Для SEO-команды и бизнеса это означает не просто техническую проблему. Это потенциально потерянный визит именно в тот момент, когда пользователь уже проявил интерес к банковскому продукту.
Да и сам Google плохо относится к проблемам с безопасностью, из-за чего позиции сайта могут падать.

Плюс открывается большой простор для мошенников. Если пользователь привыкнет, что можно не обращать внимания на предупреждения о безопасности сайта, есть большой риск попасть на фишинговый сайт, выдающий себя за известный банк, и отдать ему свои персональные данные и доступ к личному кабинету.
Установить сертификат Минцифры себе на устройство. Инструкция по установке на сайте госуслуг. В публичном пространстве существуют опасения, что установка сертификата Минцифры даёт возможность перехватывать и расшифровывать ваш HTTPS‑трафик. Поэтому рекомендуем внимательно изучить этот вопрос перед установкой. Рекомендовать или не рекомендовать вам это делать мы не можем.
Но можно обойтись без установки сертификата на своё устройство. Он уже предустановлен в некоторых браузерах.
Сертификат Минцифры принимает 2 браузера: Яндекс и Atom (VK). Там вы не увидите предупреждения о том, что соединение небезопасно и риск попасть на сайты мошенников минимален:

Если вы любите пользоваться поисковиком Google, то его можно использовать через Яндекс Браузер. И наоборот, если привыкли использовать поисковик Яндекса, но через браузер Google, то рекомендуем перейти в Яндекс Браузер. И предупреждений о безопасности у вас не будет.


Наше мнение: очень малое количество пользователей установят сертификат Минцифры на своё устройство. Часть трафика, связанного с банковскими продуктами, перейдёт в Яндекс Браузер, часть останется в браузере Google и будет игнорировать предупреждения о проблемах с безопасным соединением.
Но также мы прогнозируем падение позиций сайтов банков в поиске Google.
Примут ли иностранные браузеры сертификат Минцифры? Вряд ли в ближайшем будущем.
По последним данным, поисковик Google занимает лишь 30% от всего поискового трафика в России. На первый взгляд, 30% поискового трафика — не критическая доля. Но для банков Google может быть значительно важнее: это источник органического трафика по высококонкурентным коммерческим запросам, где пользователи ищут конкретные продукты — кредитные карты, ипотеку, вклады, дебетовые карты и т. д. Поскольку в Google нет рекламы, для банков это 50% трафика, который можно получить из органического поиска. Проблема очевидна, а решения ещё нет. Учитываем, что кто-то может пользоваться и поисковиком Яндекса, но делать это через браузер Google.
Если доступ к официальным сайтам банков из части браузеров останется проблематичным, может появиться экономическая мотивация создавать сайты, которые будут собирать поисковый трафик по банковским запросам, а затем перенаправлять пользователей на официальный ресурс или другой домен.
Но это в свою очередь может повлечь за собой появление сайтов-мошенников.
Опять же, подчеркнем, что обязательно устанавливать сертификат Минцифры нужно только сайтам государственных и муниципальных организаций и потенциально сайтам из банковской сферы.
Сайтам из других сфер устанавливать сертификат НУЦ не нужно. В федеральном законе от 26.06.2026 № 210‑ФЗ речи об этом не идёт.
Если же в будущем это станет обязательным, то к этому времени будут сформированные кейсы и шаги действий от наших SEO-коллег из банковской сферы.
Но поскольку начали поступать вопросы, Михаил Сливинский, амбассадор Яндекса, дал рекомендации. Мы полностью процитируем телеграм-пост Михаила:
Поиск Яндекса давно полноценно поддерживает сертификаты НУЦ Минцифры: они корректно обрабатываются роботом, страницы индексируются и ранжируются в поиске. При этом в Яндекс Браузере, поисковом приложении Яндекса и браузере Atom (это значительная часть аудитории) сайты с НУЦ-сертификатами открываются безопасно и «из коробки», а в других браузерах пользователям приходится устанавливать сертификаты вручную.
Если вы хотите, чтобы пользователи браузеров без установленного сертификата НУЦ увидели в результатах поиска http-версию ссылки на вашу страницу, достаточно:
— оставить https-версию главным зеркалом сайта,
— использовать на сайте НУЦ-сертификат,
— сделать http-версию доступной для робота Яндекса (без редиректа на https).
При этом фактически в Поиске продолжит ранжироваться https-урл (подробнее в Справке).
Если вы хотите, чтобы в других поисковых системах ранжировалась именно http-версия как витрина, убедитесь, что вы настраиваете редиректы или rel="canonical" точечно — только для User-Agent роботов других поисковых систем, чтобы это не повлияло на поисковых роботов Яндекса. И, конечно, всё взаимодействие с пользователем должно происходить исключительно в безопасном контуре с действующими ssl-сертификатами.
Ссылка на официальную рекомендацию Яндекса.
Мы в Ant-Team.ru следим за изменениями, которые могут повлиять на ранжирование сайтов из других ниш, и будем освещать дополнения и изменения при их появлении в нашем телеграм-канале.
Напомним, с 1 сентября 2026 года вводится новое законодательное требование, которое касается уже всех сайтов в России. И есть риск потерять доступ к собственному сайту. Рассказываем о нём посте в телеграм и разбираем, как подготовиться.
Источники:
Федеральный закон от 26.06.2026 № 210‑ФЗ — сайт кремля
Распределение трафика в России по поисковым системам Яндекс и Google – Яндекс Радар
Как сделать доступными HTTP и HTTPS-версии сайта — Яндекс Вебмастер
Подписывайтесь на нас в YouTube, VK и Rutube, чтобы смотреть полезные видео и вебинары по поисковому продвижению.