🔐 Сертификат Минцифры для Max API - куда и как — 14 июля 2026 г. в 04:14:20.981
🔐 Сертификат Минцифры для Max API - куда и как В комментах спросили: «А что за сертификат и куда его вообще добавлять?» platform-api2.max.ru подписан российским CA Минцифры. Браузеры его уже знают. Серверный код - нет. Нужно добавить вручную туда, откуда бот делает запросы. _______ 🔹 Скачать сертификат gosuslugi.ru/tls → Russian Trusted Root CA 🔹 Ubuntu / Debian sudo cp russian-trusted-root-ca.pem /usr/local/share/ca-certificates/russian-trusted-root-ca.crt sudo update-ca-certificates sudo systemctl restart your-bot-service 🔹 Docker (Alpine или Debian) Добавить в Dockerfile: RUN apk add --no-cache ca-certificates COPY certs/russian-trusted-root-ca.pem /usr/local/share/ca-certificates/russian-trusted-root-ca.crt RUN update-ca-certificates ENV NODE_OPTIONS=--use-openssl-ca 🔹 Проверка Сделайте fetch на https://platform-api2.max.ru/subscriptions Ожидаем HTTP 401 - TLS работает, Max просто отклоняет без токена. Если CERT_AUTHORITY_INVALID — сертификат не подхватился. ________ ❌ Не используйте NODE_TLS_REJECT_UNAUTHORIZED=0 - это полностью отключает проверку TLS. Полный Dockerfile, Docker Compose и инструкцию по проверке fingerprint - прикрепляю ниже.

