5

Платежи через Сбер никогда не будут прежними?

Со вчерашнего дня начались проблемы с оплатой на сайте с использование эквайринга Сбера. Схема такая: с сайта по ссылке Оплатить клиент отправляется на ресурс Сбера (https://securepayments.sberbank.ru/+конкретный идентификатор), где и осуществляет платеж

Да, они заранее предупреждали, что грядет применение сертификатов НУЦ Минцифры и что-то в связи с этим надо сделать. Но что делать, если платеж осуществляется на ресурсе банка?
Так вот после некоторого общения оказалось что это "что-то" сделать должен клиент. Каждый! А именно: установить у себя на устройстве или сертификат Минцифры или Яндекс браузер и открывать платеж в нем. Иначе есть большая вероятность, что заплатить клиент не сможет. Хотя некоторым все еще везет - получается. А многие получают вот такое сообщение

ну и если подробнее, то

Несчастная менеджер Сбера по работе с нами из своего отпуска отвечает на звонки и ничего кроме "Установите сертификат" сказать не может. Но еще раз - сертификат должен установить тот, кто платит со своего устройства, соответственно на свое устройство. То есть если клиент не может оплатить, ты ему, соответственно говоришь - установите сертификат. Или Яндекс браузер. Можно представить что ответит клиент.

Вот информация от Сбера (https://www.sberbank.com/ru/certificates) -

Может наш специалист все-таки что-то недопонял? Кто сталкивался? Что делаете?

UPD по комментам: себе мы сертификаты установили - нам не жалко. Но клиентам от этого не жарко и не холодно. Каждый конкретный чел.или сталкивается с проблемой или нет - в зависимости от его устройства и наличия у него(!) сертификата. Чаще сталкивается, чем нет.

Не мы хотим платить кому-то, а надо, чтобы нам платили клиенты через сайт. А так пока: "на вашем сайте платежи не работают" - вы и исправляйте.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

надо сделать ровно то, о чем сбер начал уведомлять еще месяца 2 назад.

на своем устройстве (пк, смартфоне) установить сертификаты минцифры.

по ссылке с госуслуг или что-то в этом духе скачиваете два файла и устанавливаете их средствами ос.

раскрыть ветку (16)
0
Автор поста оценил этот комментарий

Нет, делать так ни в коем случае не надо. Потому что устанавливая корневой сертификат минцифры на свой девайс ты предоставляешь вот этим ребятам свободный доступ ко всему своему https трафику, делая возможной MitM-атаку.

Говнобраузер сертификаты в систему пока не ставит, и для работы с банком следует использовать именно этот вариант. А в идеале, конечно, вообще в хромиум их засунуть, но это уже для умельцев.

Иллюстрация к комментарию
раскрыть ветку (7)
Автор поста оценил этот комментарий

А не устанавливая корневой сертификат минцифры, ты предоставляешь свободный доступ ко всему своему https трафику вот этим ребятам, делая возможной MitM-атаку. Но раньше тебя ведь не очень заботило, что такая атака возможна?

Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Нет, не предоставляю. Предоставлю, когда буду получать интернеты от американского провайдера, а не от российского.

Но вообще меня это действительно совершенно не заботит. Я же не в США живу, чтобы на мою жизнь хоть сколько-нибудь влияли госорганы США.

0
Автор поста оценил этот комментарий

Да мы-то себе установили, чтобы открывать кабинет в Сбере и управлять эквайрингом. Но! Нам клиенты платить не могут. Потому что они для этого тоже должны установить... Кто убедит всех клиентов?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Всех клиентов убедит сама жизнь. Наверно 9 из 10 всех фирм используют платежные сервисы от Сбера. Если ваши клиенты вообще в принципе собираются что-то у кого-то когда-то покупать, если они собираются посещать личный кабинет налоговой, подавать декларации, формы в ПФР, ФСС, зайти на госуслуги, им просто придётся установить сертификаты минцифры или перейти на браузеры поддерживающие отечественные криптоалгоритмы по ГОСТ. Вариантов у них нет.

Автор поста оценил этот комментарий
Че ты чешешь умник с картинками?
Автор поста оценил этот комментарий
Нет, делать так ни в коем случае не надо. Потому что устанавливая корневой сертификат минцифры на свой девайс ты предоставляешь вот этим ребятам свободный доступ ко всему своему https трафику, делая возможной MitM-атаку
А разве ко всему? Или только к тому, что этим сертификатом шифруется?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ко всему. Корневой сертификат нужен для подтверждения валидности конечного. При атаке вместо настоящего конечного сертификата для конкретного ресурса тебе подсовывают свой, корневой серт подтверждает, что он действителен, и весь трафик между тобой и ресурсом свободно читается.

0
Автор поста оценил этот комментарий

понятно, что тяжело марьиванне из бухгалтерии прочитать и осознать соответствующее уведомление от сбера, но можно было бы и обратить внимание более сведущих товарищей

Иллюстрация к комментарию
раскрыть ветку (7)
0
Автор поста оценил этот комментарий

На устройстве! Каждом. Марьвпнне из бухгалтерии установили 😄. Каждому клиенту не можем.

0
Автор поста оценил этот комментарий

Если это Машка из бухгалтерии, она или сама сделает, или ответственным сотрудникам позвонит. А если это прям Марьиванна, то она закроет не читая, а потом будет топать ногами, брызгать слюной, жаловаться руководству. Она бухгалтер, а не тыжпрограмиист и вообще не обязана. Плавали, знаем

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Вот именно - тыжпрограммист. И надо "сделать на сайте" так, чтобы платежи платились! Не важно, что Сбер говорит, что это действие клиента, чтобы войти на сервис опять же Сбера! Который, кстати, они и нам предоставляют. В виде эквайринга.

0
Автор поста оценил этот комментарий

Какие-то старорежимные представления о бухгалтерах. Они давно приучены ко всяким сервисам дистанционной передачи отчетности и документов. И какой-то внезапно прокисший сертификат в ступор никого не вгоняет, уже лет несколько.

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

И сами в состоянии сгенерировать? В день зарплаты? А Регламент УЦ читали? А 63-ФЗ?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Предупреждения  об этом начинают сыпаться за пару месяцев. Внезапно только налоговая счета арестовывает.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С УЦ ФК, емнип, за неделю. Но бухгалтерии пох. Звонят когда уже закончится

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества