Переход на сертификаты Минцифры России в эквайринге Сбербанка¶
Сбербанк переводит инфраструктуру своего эквайринга с международных корневых сертификатов на отечественные — сертификаты Минцифры России.
Если ваш сайт использует оплату через Сбербанк, для бесперебойной работы платежного шлюза необходимо выполнить следующие действия:
Требования к инфраструктуре:¶
- На вашем сервере/сайте должна быть установлена цепочка доверия к сертификатам Минцифры.
- У клиентов (пользователей сайта):
- либо должны быть установлены сертификаты Минцифры в операционной системе или браузере;
- либо они должны использовать браузеры, в которые сертификаты уже встроены — Яндекс.Браузер или Atom.
Информация
Клиентов вы можете направить на официальную инструкцию Сбербанка по установке сертификатов.
Установка цепочки сертификатов на сервер¶
Ниже приведены инструкции для популярных Linux-дистрибутивов.
Ubuntu / Debian
- Подключитесь к серверу под учётной записью с правами
rootилиsudo. - Скачайте сертификаты:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
- Скопируйте их в системное хранилище:
sudo cp russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/
sudo cp russian_trusted_root_ca_pem.crt /usr/local/share/ca-certificates/
- Обновите список доверенных сертификатов:
- Проверьте корректность установки:
Ожидаемый результат:
CentOS 7 / 8
- Подключитесь к серверу под учётной записью с правами
rootилиsudo. - Скачайте сертификаты:
wget https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.crt
wget https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
- Поместите их в каталог доверенных анкоров:
sudo cp russian_trusted_sub_ca_pem.crt /etc/pki/ca-trust/source/anchors/
sudo cp russian_trusted_root_ca_pem.crt /etc/pki/ca-trust/source/anchors/
- Обновите хранилище сертификатов:
- Проверьте подключение:
Ожидаемый результат:
Дополнительная поддержка¶
- По вопросам интеграции и настройки платежного шлюза обращайтесь в техническую поддержку Сбербанка.
- Подробную информацию о сертификатах и требованиях к инфраструктуре см. в официальной документации Сбербанка.