Возвращает доступ к сайтам российских банков в Chrome. Только к ним, и ни к чему больше.
Западные удостоверяющие центры отказались обслуживать подсанкционные банки. Банки перешли на корень Минцифры, а его нет в списке доверенных у Chrome. Браузер видит незнакомую подпись и закрывает вход.
Сами сертификаты при этом в порядке. Единственная претензия браузера в том, что он не знает, кто их подписал.
Обычный совет из интернета звучит так: установите корень Минцифры в хранилище Windows. После этого он становится валиден для любого сайта мира и сразу для всех программ. Ровно такой конфигурацией в 2019 году воспользовался Казахстан, чтобы читать HTTPS-трафик своих граждан.
«Тропа» делает иначе. Chrome умеет доверять корню только для перечисленных сайтов, и программа пользуется именно этим. Для банков из списка сертификат становится настоящим, с обычным замочком. Для всего остального интернета корень остаётся бессильным.
| Сайт | В списке | Результат |
|---|---|---|
| sberbank.ru | да | открывается |
| avangard.ru | да | открывается |
| rosneft.ru | нет | сертификат отклонён |
Последняя строка и есть смысл всей затеи. Роснефть сидит на том же самом корне, но её нет в списке, и браузер её не пускает.
Список сайтов открытый, в него можно дописать свой банк. Вписали адрес, и программа сама сходит на сайт, прочитает сертификат целиком и добавит недостающие имена. Это не мелочь: у Сбербанка в сертификате четыре имени, и без одного из них браузер отвергает весь сертификат, даже когда основной адрес уже добавлен.
Права администратора не нужны. Хранилище сертификатов Windows не затрагивается вообще. Выключается одной кнопкой.
Windows покажет предупреждение при первом запуске. Файл не подписан сертификатом разработчика, и SmartScreen честно об этом сообщает. Нажмите «Подробнее», затем «Выполнить в любом случае».
Сверить подлинность можно по отпечатку выше. В PowerShell: Get-FileHash tropa-1.0.0.exe -Algorithm SHA256