Установка сертификатов Минцифры на сервер: решение ошибки SSL curl (60) для Сбер ID, VK ID и Яндекс ID — пошаговая инструкция
12.08.2026
≈ 1 минута.
1 показ
Для понимания необходимости в сертификатах Минцифры приведу пример использования нашего модуля
BXmaker. Вход по ID - Сбер ID, VK ID, Яндекс ID . В процессе авторизации пользователя через Сбер ID, сервер делает запрос к API Сбера. Так как запрос происходит по https , то проверяются сертификаты и возвращается ошибка
В результате ошибки не удается закончить процесс авторизации.
Решение заключается в установке корневого сертификата Минцифры.
Проверяем есть ли сертификаты, результатом будет пустая строка
Скачиваем корневой сертификат в нужную папку
Скачиваем промежуточный (может потребоваться для полной цепочки)
Обновляем системное хранилище доверенных сертификатов
Теперь можно проверять, все будет работать
curl: (60) SSL certificate problem: self-signed certificate in certificate chain
В результате ошибки не удается закончить процесс авторизации.
Решение заключается в установке корневого сертификата Минцифры.
Проверяем есть ли сертификаты, результатом будет пустая строка
trust list | grep -i "russian"
Скачиваем корневой сертификат в нужную папку
sudo curl -o /etc/pki/ca-trust/source/anchors/russian_trusted_root_ca.pem https://gu-st.ru/content/Other/doc/russian_trusted_root_ca.cer
Скачиваем промежуточный (может потребоваться для полной цепочки)
sudo curl -o /etc/pki/ca-trust/source/anchors/russian_trusted_sub_ca.pem https://gu-st.ru/content/Other/doc/russian_trusted_sub_ca.cerОбновляем системное хранилище доверенных сертификатов
sudo update-ca-trust extract
trust list | grep -i "russian"
