Как установить сертификаты для Сбера
Опять у Сбербанка начались критические дни, не могут сертификат от Let’s Encrypt установить или купить за бабки другой сертификат, бедная - нищая контора... Счастливым обладателям Линукса можно сертификаты установить из консоли, остальным придётся ставить шпионское приложение - Яндекс браузер (в нём зашиты сертификаты сразу). К нему доверие поность потеряно с 2024 года, с момента когда Яндекс в целом отжали у владельца. Коий видимо был вынужден уехать за границу и сделать успешный бизнес для нейросетей, позвонив своему другу Хуангу, который поставил ему кучу оборудования. Тот самый бизнес, который мог платить налоги у нас..
Установка в систему (для всех браузеров и программ)
Чтобы сертификаты Минцифры поддерживались во всей Kubuntu (включая Chromium, Google Chrome, Opera и системные утилиты), выполните в терминале (консоли):
# переходим во временную директорию cd /tmp # скачиваем корневые сертификаты wget --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://gu-st.ru/content/lending/linux_russian_trusted_root_ca_pem.zip # скачиваем выпускающие (промежуточные) сертификаты wget --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" https://gu-st.ru/content/lending/russian_trusted_sub_ca_pem.zip # разархивируем unzip linux_russian_trusted_root_ca_pem.zip unzip russian_trusted_sub_ca_pem.zip # создаём директорию для сертификатов sudo mkdir -p /usr/local/share/ca-certificates/russia # копируем сертификат sudo cp russian_trusted_root_ca_pem.crt russian_trusted_sub_ca_pem.crt /usr/local/share/ca-certificates/russia/ # обновляем базу сертификатов sudo update-ca-certificates
Сертификаты требуется добавить в базу браузеров, быстрый способ через утилиту для управления базами сертификатов:
sudo apt install -y libnss3-tools cd /usr/local/share/ca-certificates/russia certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Russian Trusted Root CA" -i russian_trusted_root_ca_pem.crt certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Russian Trusted Sub CA" -i russian_trusted_sub_ca_pem.crt # проверка: certutil -d sql:$HOME/.pki/nssdb -L # в списке должны появиться строки Russian Trusted Root CA и Russian Trusted Sub CA с флагами доверия C,,.
Ручной способ для большинства браузеров на движке Chromium:
Откройте Chrome (или ваш Chromium-браузер) и перейдите по адресу (вставьте в адресную строку):
chrome://settings/certificates
Если адрес не открылся, пройдите вручную:
Настройки -> Конфиденциальность и безопасность -> Безопасность -> Настроить сертификаты.
Перейдите на вкладку: Центры сертификации (Authorities)
Нажмите кнопку: Импорт (Import).
В открывшемся окне выбора файлов нажмите Ctrl + H (чтобы показать скрытые папки).
Перейдите по пути: /usr/local/share/ca-certificates/russia.
Выберите файл: russian_trusted_root_ca_pem.crt.
В появившемся окне обязательно отметьте галочку: «Доверять этому сертификату при идентификации сайтов» (Trust this certificate for identifying websites).
Повторите процедуру для файла: russian_trusted_sub_ca_pem.crt, но для него галочку можно не ставить.
Закройте браузер и запустите снова.
Импорт в Mozilla Firefox, LibreWolf
Firefox использует совершенно другую, изолированную базу данных.
Зайдите в Настройки -> в поиске введите Сертификаты -> кнопка Просмотр сертификатов...
Вкладка Центры сертификации -> кнопка Импорт...
Перейдите в /usr/local/share/ca-certificates/russia/.
Выберите файл: russian_trusted_root_ca_pem.crt
В появившемся окне обязательно отметьте галочку: «Доверять этому сертификату при идентификации сайтов» (Trust this certificate for identifying websites), ну или как-то так, отличия есть у браузеров.
Повторите процедуру для файла: russian_trusted_sub_ca_pem.crt
Закройте браузер и запустите снова.