Установка сертификатов от МинЦифры в ОС и браузеры

Недавно мне попался первый проект с привязкой функционала к мессенджеру Макс. Первым делом зарегистрировал бота через местного БотФазера (max.ru/business_bot) и пошёл смотреть официальную документацию (dev.max.ru/docs). Кстати, создание бота и его модерация прошла за несколько минут, буквально за 3-4, хотя я слышал о каких-то невиданных сроках проверки и великих сложностях, на деле оказалось всё просто. После поверхностного знакомства с документацией, как обычно, захотелось покидать тестовые запросы для проверки работоспособности. Начал с получения общей информации:

curl -X GET "https://platform-api2.max.ru/me" \
  -H "Authorization: МойТокен"

Но получил вот такую ошибку:

curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: https://curl.se/docs/sslcerts.html curl failed to verify the legitimacy of the server and therefore could not establish a secure connection to it. To learn more about this situation and how to fix it, please visit the web page mentioned above.

Проблема оказалась в следующем: Макс использует сертификаты от Национального удостоверяющего центра Минцифры России, а в стандартных хранилищах доверенных сертификатов многих операционок никак не связанных с РФ эти корневые и промежуточные сертификаты отсутствуют. Поэтому curl не может построить цепочку доверия и выдаёт ошибку 60.

Исправить всё это дело можно через официальную инструкцию с ГосУслуг — gosuslugi.ru/crt. На этой странице подробно расписано как добавить сертификаты в различные ОС (Windows, MacOS, Linux, Android и iOS). Я установил для домашней Windows 11 через скачивание и установку (почти как обычную программу, в статье есть даже видео инструкция), а в Ubuntu под WSL с помощью этих команд:

1. Скачал в downloads и разархивировал.
2. sudo cp linux_russian_trusted_root_ca_pem/russian_trusted_root_ca_pem.crt /usr/local/share/ca-certificates/
3. sudo cp russian_trusted_sub_ca_pem/russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/
4. sudo update-ca-certificates

И на выходе получил:

Updating certificates in /etc/ssl/certs...
rehash: warning: skipping ca-certificates.crt,it does not contain exactly one certificate or CRL
2 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
done.

После этого запрос с получением общей информации о боте к platform-api2.max.ru через curl начал работать корректно.

18.07.2026

Категория(-и): Linux, Windows, Заметки, Ошибки

Comments are closed.