Сертификаты должны быть установлены на вашем сервере, с которого будут отправляться обращения к внешней системе.
Для установки сертификатов выполните следующие шаги. Действия различаются в зависимости от ОС.
Создайте каталог:
mkdir /usr/local/share/ca-certificates/govru/
``
Скачайте два сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /usr/local/share/ca-certificates/govru/russian_trusted_root_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /usr/local/share/ca-certificates/govru/russian_trusted_sub_ca_pem.crt
``
Обновите хранилище сертификатов:
update-ca-certificates -v
``
Ответ системы при успешном добавлении:
2 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
``
Проверьте, что сертификаты валидны — заверены центром сертификации. При проверке ответ не должен быть пустым.
wget -qS —spider —max-redirect=0 https://platform-api2.max.ru/
``
Убедитесь, что существует каталог /etc/pki/ca-trust/source/anchors/.
Скачайте два сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /etc/pki/ca-trust/source/anchors/russian_trusted_root_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /etc/pki/ca-trust/source/anchors/russian_trusted_sub_ca_pem.crt
``
Обновите хранилище сертификатов:
update-ca-trust force-enable
``
Ответ системы при успешном добавлении:
2 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
``
Проверьте, что сертификаты валидны — заверены центром сертификации. При проверке ответ не должен быть пустым.
wget -qS —spider —max-redirect=0 https://platform-api2.max.ru/
``
Создайте каталог:
mkdir /usr/local/etc/ssl/certs
``
Скачайте два сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt -O /usr/local/etc/ssl/certs/russian_trusted_root_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt -O /usr/local/etc/ssl/certs/russian_trusted_sub_ca_pem.crt
``
Обновите системное хранилище доверенных сертификатов:
certctl rehash
``
Добавьте оба сертификата в общий файл доверенных сертификатов, который используется приложениями, работающими с CA-bundle:
( cat /usr/local/etc/ssl/certs/russian_trusted_root_ca_pem.crt ; echo "" ; cat /usr/local/etc/ssl/certs/russian_trusted_sub_ca_pem.crt ; echo "" ) >> /usr/local/share/certs/ca-root-nss.crt
``
Есть вопросы по документации? Пожалуйста, напишите их