Установка сертификатов Минцифры на сервер: решение ошибки SSL curl (60) для Сбер ID, VK ID и Яндекс ID — пошаговая инструкция

12.08.2026 ≈ 1 минута. 1 показ
Для понимания необходимости в сертификатах Минцифры приведу пример использования нашего модуля  BXmaker. Вход по ID - Сбер ID, VK ID, Яндекс ID . В процессе авторизации пользователя через Сбер ID, сервер делает запрос к API Сбера. Так как запрос происходит по https , то проверяются сертификаты и возвращается ошибка  
curl: (60) SSL certificate problem: self-signed certificate in certificate chain

В результате ошибки не удается закончить процесс авторизации. 

 Решение заключается в установке корневого сертификата Минцифры.

Проверяем есть ли сертификаты, результатом будет пустая строка
trust list | grep -i "russian"

Скачиваем корневой сертификат в нужную папку

sudo curl -o /etc/pki/ca-trust/source/anchors/russian_trusted_root_ca.pem https://gu-st.ru/content/Other/doc/russian_trusted_root_ca.cer

Скачиваем промежуточный (может потребоваться для полной цепочки)
sudo curl -o /etc/pki/ca-trust/source/anchors/russian_trusted_sub_ca.pem https://gu-st.ru/content/Other/doc/russian_trusted_sub_ca.cer

Обновляем системное хранилище доверенных сертификатов

sudo update-ca-trust extract
Теперь можно проверять, все будет работать

trust list | grep -i "russian"


2026-08-12_20-30.jpg




Обратно к списку