От этого зависит, какой сертификат вам нужно установить.
Не знаете, какой вариант ваш? Если вы просто открываете сайт Биржи в браузере — это Вариант 1. Если подключение настраивала ваша ИТ‑служба и вы работаете по выделенным каналам — уточните у неё или обратитесь в техническую поддержку Биржи.
Выберите свой вариант — откроется нужная инструкция.
Выберите один способ и выполняйте указанные шаги. Делать оба не нужно.
Работает везде
Подходит всем. Сертификаты встают в системное хранилище, поэтому работают все браузеры и программы на компьютере
≈ 5 минут
Только веб-сервисы
Российские сертификаты в них уже встроены — скачивать и устанавливать ничего не нужно. Выручает, когда корпоративная политика запрещает установку сертификатов
≈ 2 минуты
Яндекс Браузер не обязателен. Если вы установили сертификаты по Способу 1, привычный браузер продолжит работать как раньше. И наоборот: чтобы скачать сертификаты с Госуслуг, переходить на другой браузер не нужно — портал открывается в любом.
Госуслуги — официальный источник сертификатов Национального удостоверяющего центра (НУЦ) Минцифры России
Скачайте оба файла: корневой сертификат и выпускающий (промежуточный)
По инструкции для вашей системы
Полностью закройте и заново откройте его, затем зайдите на сайт Биржи. Предупреждений быть не должно
Яндекс Браузер — browser.yandex.ru, Атом — browser.ru
Подходит для работы с веб‑сервисами. Для программ и интеграций, которые обращаются к Бирже напрямую (не через браузер), нужно установить сертификат безопасности по инструкции.
Если ваши системы подключаются к Бирже программно, установите корневой и выпускающий сертификаты НУЦ в хранилища доверия на стороне серверов и приложений, а не только на рабочих местах.
Что проверить
Компонент | Что сделать |
|---|---|
Серверы Windows | Импорт в «Доверенные корневые ЦС» и «Промежуточные ЦС» хранилища компьютера. Для парка машин — через групповые политики (GPO). |
Серверы Linux | update-ca-certificates / update-ca-trust — команды приведены выше. |
Java‑приложения | Импорт в cacerts используемой JDK/JRE — по каждой установленной версии отдельно. |
Контейнеры и образы | Добавить сертификаты в базовые образы и пересобрать; проверить, что CI/CD публикует обновлённые образы. |
Прокси, балансировщики, шлюзы | Обновить bundle доверенных корневых сертификатов на устройствах, которые терминируют или инспектируют TLS. |
Мобильные и десктоп‑приложения | Если используется certificate pinning — обновить закреплённые сертификаты и выпустить новую версию приложения. |
Java: импорт в хранилище доверия
keytool -importcert -trustcacerts \
-alias russian-trusted-root \
-file russian_trusted_root_ca.cer \
-keystore "$JAVA_HOME/lib/security/cacerts" \
-storepass changeit
Затем повторите для выпускающего сертификата с другим -alias и перезапустите приложение.
Проверка результата
openssl s_client -connect www.moex.com:443 -servername www.moex.com </dev/null 2>&1 | grep -i "verify"
Результат Verify return code: 0 (ok) означает, что цепочка доверия выстроена корректно.
Отдельные внутренние сервисы Биржи используют сертификаты собственного удостоверяющего центра Московской Биржи. Если вы работаете с такими сервисами, дополнительно установите корневой сертификат УЦ Биржи — файл и инструкцию предоставляет ваш менеджер или служба поддержки Биржи.
При подключении по универсальной схеме сервисы Биржи защищены сертификатами удостоверяющего центра Московской Биржи. Сертификаты НУЦ Минцифры с Госуслуг в этом случае не нужны.
Архив MOEX_Root_CA.zip с сервера Биржи. Сохраните его в папку «Загрузки» и извлеките файлы из архива.
Последний шаг для всех систем — очистите кеш браузера. Без этого браузер может продолжать показывать предупреждение, даже если сертификаты уже установлены. Нажмите Ctrl + Shift + Delete, выберите период «За всё время», подтвердите очистку и перезапустите браузер.
Если после установки сертификатов доступ не восстановился — напишите или позвоните нам, мы поможем.
Официальный источник сертификатов — gosuslugi.ru/crt. Страница обновляется по мере перехода сервисов Биржи на сертификаты НУЦ.