---
title: "Установка сертификатов Минцифры — База знаний Timeweb Cloud"
description: "Установка сертификатов Минцифры. Документация и инструкции по управлению IT-инфраструктурой. Timeweb Cloud — облачные решения для вашего бизнеса."
---

# Установка сертификатов Минцифры

> Полный индекс документации для ИИ-агентов: [llms.txt](https://timeweb.cloud/llms.txt).

Сбербанк переводит свой эквайринг с международных сертификатов на сертификаты Минцифры. Если на вашем сайте используется оплата через Сбербанк, то для корректной работы платежного шлюза:

1.  На ваш сайт или сервер должны быть установлены цепочки сертификатов Минцифры.
2.  На устройство вашего клиента должны быть установлены сертификаты Минцифры, либо клиенту необходимо пользоваться браузерами Яндекс или Atom.

Своих клиентов вы можете ориентировать на [инструкцию по установке сертификатов](http://www.sberbank.ru/ru/certificates) на сайте Сбербанка.

Процесс установки цепочки сертификатов на сервер описан ниже.

## Установка цепочки сертификатов на сервер

### Установка на Ubuntu/Debian

1.  Авторизуйтесь на сервере под `root` или пользователем с правами `sudo`.
2.  Скачайте файлы цепочки сертификата:

```shell
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
```

```shell
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
```

3.  Скопируйте файлы сертификатов в хранилище сертификатов в каталог `/usr/local/share/ca-certificates/`:

```shell
cp russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/
```

```shell
cp russian_trusted_root_ca_pem.crt /usr/local/share/ca-certificates/
```

4.  Обновите хранилище сертификатов командой:

```shell
update-ca-certificates
```

5.  Выполните проверку доступа к Сбербанку: 

```shell
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'
```

Пример корректного ответа:

```shell
Verify return code: 0 (ok)
```

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в [документации Сбербанка](https://securepayments.sberbank.ru/wiki/doku.php/certificates:start). 

### Установка на СentOS

1.  Авторизуйтесь на сервере под `root` или пользователем с правами `sudo`.
2.  Установите `wget`:

```shell
yum install wget
```

3.  Скачайте файлы цепочки сертификата:

```shell
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
```

```shell
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
```

3.  Скопируйте файлы сертификатов в хранилище сертификатов в каталог `/etc/pki/ca-trust/source/anchors/`:

```shell
cp russian_trusted_sub_ca_pem.crt /etc/pki/ca-trust/source/anchors/
```

```shell
cp russian_trusted_root_ca_pem.crt /etc/pki/ca-trust/source/anchors/
```

4.  Обновите хранилище сертификатов командой:

```shell
update-ca-trust
```

5.  Выполните проверку доступа к Сбербанку:

```shell
openssl s_client -connect sberbank.ru:443 2>/dev/null | grep 'Verify return code'
```

Пример корректного ответа:

```shell
Verify return code: 0 (ok)
```

По другим вопросам, связанным с работой платежного шлюза, обращайтесь в поддержку Сбербанка. Дополнительную информацию о сертификатах можно получить в [документации Сбербанка](https://securepayments.sberbank.ru/wiki/doku.php/certificates:start).
