phone

Особенности использования TLS-сертификатов, выданных Министерством цифрового развития РФ

2 февраля 2023
1432

В России появилась интересное нововведение, которое начало действовать с 2023 года. Это касается сертификатов TLS. Государственные службы или ведомства вводят использование TLS-сертификатов, выданных Министерством цифрового развития РФ. Это цифровой объект, который позволяет проверять личность и устанавливать зашифрованное соединение с помощью протокола Transport Layer Security (TLS).

Работает эта система на практике следующим образом. При разработке и запуске проектов, особенно когда нужен сайт под ключ, подобные технические нюансы важно учитывать заранее:

Выпускается сертификат, у которого обычно есть вышестоящий сертификат, который подписывает выпускаемый.

Корневые сертификаты уже хранятся в операционных системах и браузерах. Российских компаний среди выпускающих TLS-сертификаты никогда не было и сейчас тоже нет.

В итоге мы получаем ситуацию, когда сайты переключатся на сертификаты, выпущенные Минцифрой, они не будут работать, пока корневые сертификаты Минцифры не будут добавлены в доверенные хранилища сертификатов. В таких случаях важно заранее проводить аудит сайта под задачи бизнеса, чтобы выявить потенциальные риски и избежать сбоев в работе.

Предположим, Сбербанк перейдет на сертификаты, выпущенные с подписью корневых сертификатов Минцифры. Следовательно тот же эквайринг Сбербанка перестанет работать.

Как решить этот вопрос?

1. Проверить сервер клиента определенной командой по типу:

# curl https://3dsecmt.sberbank.ru/payment/webservices/merchant-ws?wsdl

Если корневые сертификаты стоят, выскочит XML-ка — значит, все в порядке. Если сертификатов нет, то отобразится ошибка типа:

curl: (60) Peer's certificate issuer has been marked as not trusted by the user.

Решение проблемы — установить сертификаты. Такие задачи часто входят в обслуживание сайта, когда требуется оперативно устранить технические ошибки и обеспечить стабильную работу проекта.

2. Скачиваем таким образом архив:

https://3dsec.sberbank.ru/techportal/lib/exe/fetch.php/certificates:add:cert.rar

Там нам нужен файл Cert_CA.pem, содержимое ставим на сервер клиента в файл: /etc/pki/ca-trust/source/anchors/sber.pem

3. Когда новые сертификаты сохранились, приступаем к запусканию команды:

# update-ca-trust

4. Чтобы проверить, установились ли нужные сертификаты, нужно ввести команду:

# trust list | grep "Sber"

Вывод должен быть:

label: SberCA Ext
label: SberCA Root Ext
label: SberCA Ext Web

А также командой:

# trust list | grep "Russian"

Вывод должен быть:

label: Russian Trusted Sub CA
label: Russian Trusted Root CA

5. Еще можно перезапустить команду из пункта 1 и увидеть XML вместо ошибки.

Теперь вы знаете о новом правиле и вооружены цифровыми технологиями:)

Почему мы?

Концентрация
Работаем исключительно с 1С-Битрикс и Битрикс24, без других CMS
Опыт в числах
200+ проектов, 85% клиентов сотрудничают с нами годами
Статус
Резиденты ПВТ и бизнес партнёр Битрикс24 и 1С-Битрикс
Скорость
Берёмся за срочные задачи почти сразу, не откладывая их в «очередь»
Прозрачность
Фиксируем бюджет и дедлайны, ведём тайм-трекинг и отчётность
Поддержка
Не бросаем проект. Развиваем и адаптируем под рост бизнеса
поддержка
поддержка

Хотите пообщаться о задаче?

Оставьте нам заявку и мы свяжемся с вами, чтобы определить задачи, фронт работы и стоимость будущего проекта
Оставить заявку

Наши услуги

Мы компания, умеющая не только разрабатывать сайты, но и хорошо выполняем роль субподрядчика на средних и больших проектах. Разрабатываем и внедряем решения на базе 1С-Битрикс / Битрикс24. Всегда боремся за успешное доведение проекта до финала, гибко планируя производственный график.

Разработка сайтов на 1С‑Битрикс
Сделаем крутой сайт для вашего бизнеса с любым функционалом. Корпоративные сайты, сайты-визитки, интернет-магазины, порталы для B2B
Разработка сложных сайтов и проектов
Разрабатываем сложные сайты и веб-системы с индивидуальной архитектурой, интеграциями с 1С, CRM и ERP, а также расчётом на высокую нагрузку.
Разработка веб-приложений
Разрабатываем веб-приложения со сложной логикой, интеграциями и высокими требованиями к производительности.
Интеграция МойСклад и Битрикс24
Интегрируем МойСклад с Bitrix24 и сайтом так, чтобы заказы, остатки и статусы передавались автоматически — без ручной работы и ошибок.
Интернет магазин + CRM
Интеграция интернет-магазина на 1С-Битрикс с CRM Битрикс24: автоматизация заказов, контроль процессов и рост продаж.
Доработка Bitrix24: индивидуальные решения
Сделаем CRM Битрикс24 удобнее: интеграции с сервисами, автоматизация процессов, разработка дополнительного функционала или приложений
Техническая поддержка сайтов на 1С-Битрикс
Быстро решаем задачи и устраняем ошибки. Следим за стабильной работой сайта, обновляем, улучшаем и защищаем его от сбоев. Ваш сайт работает — вы занимаетесь бизнесом
Техническая поддержка и сопровождение CRM Битрикс24
Быстро решаем задачи и устраняем ошибки. Следим за стабильной работой сайта, обновляем, улучшаем и защищаем его от сбоев. Ваш сайт работает — вы занимаетесь бизнесом
Внедрение CRM Битрикс24
Внедрим и настроим Битрикс24 так, чтобы вам было удобно работать. Настроим интерфейс,  автоматизацию, интеграции и всё, что нужно для эффективной работы
Доработка сайтов на 1С-Битрикс
Сделаем CRM Битрикс24 удобнее: интеграции с сервисами, автоматизация процессов, разработка дополнительного функционала или приложений
Перенос данных Битрикс24 из облака в коробку
Перенос Битрикс24 из облачной версии в коробку, импорт данных и настроек.
Перенос сайта с другой CMS/конструктора на Битрикс
Перенесем ваш сайт со всеми данными на CMS 1С-Битрикс. Без ошибок, с сохранением всех данных и с исправлением существующих ошибок.
Сайты на шаблонах АСПРО, разработка и кастомизация 
Использование шаблонов АСПРО позволяет создавать мощные, гибкие и функциональные интернет-магазины, корпоративные сайты и порталы.
Технический аудит сайта
Выявление и исправление технических ошибок, анализ сервера, архитектуры сайта, проверка безопасности и обнаружение уязвимостей.
Интеграции Bitrix24 с сервисами для бизнеса
Подключаем телефонию, мессенджеры, 1С/ERP, маркетплейсы, рассылки, оплату и доставку.
Аудит юзабилити, UX/UI
Анализ сайта с точки зрения пользователя. Проверка удобства использования, выявление ошибок и проблем в отображении элементов.
Разработка дизайна вебсайта
Создание дизайна сайта с нуля, сохранение структуры сайта, учет имеющегося контента.
Редизайн сайта
Редизайн сайта без изменения структуры — обновляем визуал и аккуратно работаем с текущим контентом.

Наши клиенты

Бренды, проекты которых нам доверяют наши партнеры. Мы работаем с локальными и глобальными компаниями из разных отраслей, что позволяет нашим сотрудникам приобретать уникальный опыт, создавая полнофункциональные решения с учетом особенностей и потребностей бизнеса наших клиентов.

Artox Mitgroup Алло Филдс Глобал Инжиниринг Vizavi керамика Xistore Mulisport roast
Rulez Микроэлектроника 97 Уральский гранит Save carrency Стоматология Стомика mi by Garantis.trade Kudel Sante

Наши новости и публикации

CRM в Беларуси: что показало исследование рынка 2026
CRM в Беларуси: что показало исследование рынка 2026

Узнайте результаты исследования MASMI и возможности внедрения и доработки CRM для бизнеса

BANT: как квалифицировать лиды и выстроить управляемые продажи в Bitrix24
BANT: как квалифицировать лиды и выстроить управляемые продажи в Bitrix24

Рассказываем, что такое BANT, почему он не работает как навык и как встроить его в CRM так, чтобы система сама расставляла приоритеты

Улучшение UX сайта
Как улучшить UX сайта: 30 способов повысить удобство и конверсию

Как улучшить UX сайта и перестать терять заявки из-за неудобства интерфейса. Разбираем 30 практических способов: от первого экрана и структуры страницы до форм, навигации и мобильной версии.