Установить сертификаты НУЦ Минцифры России

Сертификаты должны быть установлены на вашем сервере, с которого будут отправляться обращения к внешней системе.

Для установки сертификатов выполните следующие шаги. Действия различаются в зависимости от ОС.

  1. Создайте каталог:

    mkdir /usr/local/share/ca-certificates/govru/
    

    ``

  2. Скачайте два сертификата:

    wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /usr/local/share/ca-certificates/govru/russian_trusted_root_ca_pem.crt
    wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /usr/local/share/ca-certificates/govru/russian_trusted_sub_ca_pem.crt
    

    ``

  3. Обновите хранилище сертификатов:

    update-ca-certificates -v
    

    ``

    Ответ системы при успешном добавлении:

    2 added, 0 removed; done.
    Running hooks in /etc/ca-certificates/update.d...
    

    ``

  4. Проверьте, что сертификаты валидны — заверены центром сертификации. При проверке ответ не должен быть пустым.

    wget -qS —spider —max-redirect=0 https://platform-api2.max.ru/
    

    ``

  1. Убедитесь, что существует каталог /etc/pki/ca-trust/source/anchors/.

  2. Скачайте два сертификата:

    wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /etc/pki/ca-trust/source/anchors/russian_trusted_root_ca_pem.crt
    wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /etc/pki/ca-trust/source/anchors/russian_trusted_sub_ca_pem.crt
    

    ``

  3. Обновите хранилище сертификатов:

    update-ca-trust force-enable
    

    ``

    Ответ системы при успешном добавлении:

    2 added, 0 removed; done.
    Running hooks in /etc/ca-certificates/update.d...
    

    ``

  4. Проверьте, что сертификаты валидны — заверены центром сертификации. При проверке ответ не должен быть пустым.

    wget -qS —spider —max-redirect=0 https://platform-api2.max.ru/
    

    ``

  1. Создайте каталог:

    mkdir /usr/local/etc/ssl/certs
    

    ``

  2. Скачайте два сертификата:

    wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /usr/local/etc/ssl/certs/russian_trusted_root_ca_pem.crt
    wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /usr/local/etc/ssl/certs/russian_trusted_sub_ca_pem.crt
    

    ``

  3. Обновите системное хранилище доверенных сертификатов:

    certctl rehash
    

    ``

  4. Добавьте оба сертификата в общий файл доверенных сертификатов, который используется приложениями, работающими с CA-bundle:

    ( cat /usr/local/etc/ssl/certs/russian_trusted_root_ca_pem.crt ; echo "" ; cat /usr/local/etc/ssl/certs/russian_trusted_sub_ca_pem.crt ; echo "" ) >> /usr/local/share/certs/ca-root-nss.crt
    

    ``