Бесплатная миграция IT-инфраструктуры в облако
На главную
61c46507-12c7-4300-a301-bd8bc30c7c19
Инструкции для серверов

Установка сертификатов Минцифры

Сбербанк переводит свой эквайринг с международных сертификатов на сертификаты Минцифры. Если на вашем сайте используется оплата через Сбербанк, то для корректной работы платежного шлюза:

  1. На ваш сайт или сервер должны быть установлены цепочки сертификатов Минцифры.
  2. На устройство вашего клиента должны быть установлены сертификаты Минцифры, либо клиенту необходимо пользоваться браузерами Яндекс или Atom.

Своих клиентов вы можете ориентировать на инструкцию по установке сертификатов на сайте Сбербанка.

Процесс установки цепочки сертификатов на сервер описан ниже.

Установка цепочки сертификатов на сервер

Установка на Ubuntu/Debian

  1. Авторизуйтесь на сервере под root или пользователем с правами sudo.
  2. Скачайте файлы цепочки сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
  1. Скопируйте файлы сертификатов в хранилище сертификатов в каталог /usr/local/share/ca-certificates/:
cp russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/
cp russian_trusted_root_ca_pem.crt /usr/local/share/ca-certificates/
  1. Обновите хранилище сертификатов командой:
update-ca-certificates
  1. Выполните проверку доступа к Сбербанку: 
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'

Пример корректного ответа:

Verify return code: 0 (ok)

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в документации Сбербанка

Установка на СentOS 7 / 8

  1. Авторизуйтесь на сервере под root или пользователем с правами sudo.
  2. Скачайте файлы цепочки сертификата:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
  1. Скопируйте файлы сертификатов в хранилище сертификатов в каталог /etc/pki/ca-trust/source/anchors/:
cp russian_trusted_sub_ca_pem.crt /etc/pki/ca-trust/source/anchors/
cp russian_trusted_root_ca_pem.crt /etc/pki/ca-trust/source/anchors/
  1. Обновите хранилище сертификатов командой:
update-ca-trust
  1. Выполните проверку доступа к Сбербанку:
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'

Пример корректного ответа:

Verify return code: 0 (ok)

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в документации Сбербанка

Была ли статья полезна?
Ваша оценка очень важна
Пока нет комментариев