Давайте дружить в Телеграме: рассказываем про новые фичи, общаемся в комментах, прислушиваемся к вашим идеям Подписаться

На главную

61c46507-12c7-4300-a301-bd8bc30c7c19 Инструкции для серверов

Установка сертификатов Минцифры

Сбербанк переводит свой эквайринг с международных сертификатов на сертификаты Минцифры. Если на вашем сайте используется оплата через Сбербанк, то для корректной работы платежного шлюза:

  1. На ваш сайт или сервер должны быть установлены цепочки сертификатов Минцифры.
  2. На устройство вашего клиента должны быть установлены сертификаты Минцифры, либо клиенту необходимо пользоваться браузерами Яндекс или Atom.

Своих клиентов вы можете ориентировать на инструкцию по установке сертификатов на сайте Сбербанка.

Процесс установки цепочки сертификатов на сервер описан ниже.

Установка цепочки сертификатов на сервер

Установка на Ubuntu/Debian

  1. Авторизуйтесь на сервере под root или пользователем с правами sudo.
  2. Скачайте файлы цепочки сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
  1. Скопируйте файлы сертификатов в хранилище сертификатов в каталог /usr/local/share/ca-certificates/:
cp russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/
cp russian_trusted_root_ca_pem.crt /usr/local/share/ca-certificates/
  1. Обновите хранилище сертификатов командой:
update-ca-certificates
  1. Выполните проверку доступа к Сбербанку: 
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'

Пример корректного ответа:

Verify return code: 0 (ok)

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в документации Сбербанка

Установка на СentOS 7 / 8

  1. Авторизуйтесь на сервере под root или пользователем с правами sudo.
  2. Скачайте файлы цепочки сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
  1. Скопируйте файлы сертификатов в хранилище сертификатов в каталог /etc/pki/ca-trust/source/anchors/:
cp russian_trusted_sub_ca_pem.crt /etc/pki/ca-trust/source/anchors/
cp russian_trusted_root_ca_pem.crt /etc/pki/ca-trust/source/anchors/
  1. Обновите хранилище сертификатов командой:
update-ca-trust
  1. Выполните проверку доступа к Сбербанку:
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'

Пример корректного ответа:

Verify return code: 0 (ok)

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в документации Сбербанка

Была ли статья полезна?

15 лет опыта
Сосредоточьтесь на своей работе: об остальном позаботимся мы
165 000 клиентов
Нам доверяют частные лица и компании, от небольших фирм до корпораций
Поддержка 24/7
100+ специалистов поддержки, готовых помочь в чате, тикете и по телефону