Как добавить сертификат Минцифры при работе по API
Для сохранения доступности сервисов и систем API от Сбера в срок до 30.04.2023 добавьте сертификаты Национального удостоверяющего центра Минцифры России.
Для данных целей введен в действие шлюз API mc.api.sberbank.ru:443.
Для переключения шлюза на стороне вашей системы необходимо выполнить следующие действия:
-
Добавить доверенные сертификаты.
Добавить доверенные сертификаты УЦ Министерства цифрового развития, связи и массовых коммуникаций РФ в список доверенных сертификатов ваших систем. Пошаговое описание по настройке — в разделе Добавляем доверенные сертификаты шлюзов УЦ Минцифры в настройки системы.
-
Указать значение шлюза.
Заменить в параметрах взаимодействия значения адреса шлюза на mc.api.sberbank.ru.
-
Указать значение порта.
Заменить в параметрах взаимодействия значения номера порта на 443 (или можно вообще не указывать, т. к. данный порт используется по умолчанию). Остальные параметры вызова остаются неизменными.
Например, получение токена:
После переключения взаимодействия на новый шлюз никаких дополнительных действий не требуется.
Для предварительной проверки параметров взаимодействия с новым шлюзом можно воспользоваться демонстрационным API (https://api.developer.sber.ru/product/DEMOJSON ), подписка на который доступна без заключения дополнительного соглашения.
Параметры авторизации и формат запроса/ответа для проверки подключения приведены ниже в Инструкции по проверке параметров взаимодействия со шлюзом API, с использованием демонстрационного API.
В случае возникновения вопросов или ошибок при переключении на mc.api.sberbank.ru, свяжитесь с нами по e-mail: info.developer@sberbank.ru.
Добавляем доверенные сертификаты в настройки системы
Списки доверенных сертификатов УЦ Министерства цифрового развития, связи и массовых коммуникаций РФ в двух наиболее часто используемых форматах хранилища доверенных сертификатов (далее truststore):
| Название | Дата публикации |
|---|---|
| russian-trusted-cacert.pem | 23 марта 2023 |
| russian-trusted-cacert.jks | 23 марта 2023 |
В зависимости от ПО, используемого для взаимодействия со шлюзом API, в параметрах подключения к шлюзу API Сбера укажите один из приложенный файлов в качестве truststore.
Если вы хотите добавить сертификаты шлюзов API Сбербанка из приложенного файла в ваш существующий truststore, выполните команду:
cat russian-trusted-cacert.pem >> truststore