RU
Что произойдёт, если ничего не делать. При входе на сайты и в сервисы НРД браузер покажет предупреждение вида «Подключение не защищено» или «Сертификат не является доверенным», а интеграции по API начнут возвращать ошибку проверки сертификата.
От этого зависит, какой сертификат вам нужно установить. Выберите свой вариант — откроется нужная инструкция.
Не знаете, какой вариант ваш? Если вы просто открываете сайт НРД в браузере — это Вариант 1. Если подключение настраивала ваша ИТ‑служба и вы работаете по выделенным каналам — уточните у неё или обратитесь в техническую поддержку НРД.
sudo cp russian_trusted_root_ca.crt /usr/local/share/ca-certificates/
sudo cp russian_trusted_sub_ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificatessudo cp russian_trusted_*.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trustЕсли у вас настроены интеграции с НРД (API, торговые и информационные системы, серверные подключения) — одного браузера недостаточно. Перейдите к разделу «Для ИТ‑специалистов и интеграций».
Если ваши системы подключаются к НРД программно, установите корневой и выпускающий сертификаты НУЦ в хранилища доверия на стороне серверов и приложений, а не только на рабочих местах.
keytool -importcert -trustcacerts \
-alias russian-trusted-root \
-file russian_trusted_root_ca.cer \
-keystore "$JAVA_HOME/lib/security/cacerts" \
-storepass changeitЗатем повторите для выпускающего сертификата с другим -alias и перезапустите приложение.
openssl s_client -connect www.nsd.ru:443 -servername www.nsd.ru </dev/null 2>&1 | grep -i "verify"Результат Verify return code: 0 (ok) означает, что цепочка доверия выстроена корректно.