Завтра в 9.00 (по московскому времени) во ФГИС «ВетИС» пройдет плановая замена SSL-сертификата, который обеспечивает защищенное соединение с сервисами домена *.vetrf.ru.
Работы затронут веб-интерфейсы продуктивных компонентов ФГИС «ВетИС», а также интеграционный шлюз ВетИС.API, расположенный по адресу api.vetrf.ru.
Для справки: SSL-сертификаты используются для установления защищенного соединения между клиентом и сервером. При корректной проверке сертификата программное обеспечение подтверждает, что соединение осуществляется с доверенным сервисом, после чего данные передаются по защищенному каналу.
В случае с ФГИС «ВетИС» обновление сертификата касается сервисов доменной зоны *.vetrf.ru.
Для пользователей, которые работают с системой через современные браузеры, замена сертификата, как ожидается, не потребует дополнительных действий. При штатных настройках браузер самостоятельно обработает новый сертификат.
Аналогично, для большинства программных клиентов ВетИС.API переход должен пройти без необходимости внесения изменений в настройки.
Кому стоит заранее проверить настройки
Особое внимание на обновление рекомендуется обратить разработчикам и системным администраторам информационных систем, интегрированных с ВетИС.API.
Проблемы могут возникнуть в тех случаях, когда программное обеспечение настроено на строгую проверку сертификатов или использует собственное хранилище доверенных сертификатов. Аналогичная ситуация возможна при использовании корпоративных прокси-серверов и других компонентов инфраструктуры, которые самостоятельно контролируют цепочку доверия. Поэтому организациям, в которых обмен с ФГИС «ВетИС» выполняется автоматически, имеет смысл заранее убедиться, что используемая информационная система корректно обрабатывает новый сертификат.
Новый сертификат можно установить заранее
Для предварительной проверки совместимости разработчикам и ИТ-специалистам предлагается протестировать подключение к тестовым контурам ВетИС, где новый сертификат уже установлен.
Кроме того, новый SSL-сертификат доступен для предварительного скачивания:
Скачать новый SSL-сертификат vetrf.ru
Если в информационной системе используется отдельное хранилище доверенных сертификатов, специалистам необходимо проверить его настройки и при необходимости добавить новый сертификат в доверенное хранилище в соответствии с используемой архитектурой и политиками безопасности.
Что проверить до 18 сентября
Организациям, использующим интеграцию с ВетИС.API, рекомендуется до начала плановых работ:
- определить, как клиентское программное обеспечение проверяет SSL-сертификаты;
- проверить настройки доверенных сертификатов;
- обратить внимание на корпоративные прокси и промежуточные средства защиты, участвующие в HTTPS-соединении;
- протестировать подключение к тестовым контурам ВетИС с новым сертификатом;
- убедиться, что после обновления автоматический обмен с api.vetrf.ru продолжит работать.
Особенно актуальна такая проверка для информационных систем, где обмен с ФГИС «ВетИС» выполняется без участия оператора и остановка интеграции может привести к задержкам в передаче данных.
Нужно ли что-то делать обычным пользователям
Для большинства пользователей, работающих с веб-интерфейсами ФГИС «ВетИС» через современные браузеры, дополнительных действий не требуется.
Основная зона ответственности при плановой замене сертификата приходится на информационные системы, интеграционные решения и инфраструктуру, в которых могли быть установлены дополнительные ограничения на проверку SSL-сертификатов.
Таким образом, пользователям ВетИС.API и администраторам интегрированных информационных систем рекомендуется не ждать момента обновления, а заранее проверить подключение и настройки доверия. Это позволит выявить возможные проблемы до 09:00 18 сентября 2026 года и сохранить штатный обмен данными с сервисами ФГИС «ВетИС».
С уважением к Вашему делу, Ника Виноградова
Источник: ВетИС.Новости

