API MAX: разработчиков просят обновить адрес и сертификаты — инструкция
Команда мессенджера MAX уведомила разработчиков о предстоящих изменениях в работе API, которые затрагивают чат-боты и мини-приложения. Их нужно успеть внести до 19 июля 2026 года. Как это сделать — в нашей пошаговой инструкции.
25 июня 2026 г.3 минуты чтения12 460

Чтобы сервисы, чат-боты и мини-приложения, подключенные к мессенджеру «МАКС», стабильно работали, необходимо до 19 июля перейти на новый адрес API и обновить настройки безопасности.
Согласно официальному сообщению, текущий адрес platform-api.max.ru будет заменён на platform-api2.max.ru. Также разработчиков просят добавить сертификат Минцифры в список доверенных, иначе возможны сбои при взаимодействии с API.
Причина таких изменений — принудительный отзыв SSL/TLS-сертификатов у российских компаний японским удостоверяющим центром GlobalSign, связанный с GMO.
Изменения направлены на повышение безопасности и стабильности платформы. Разработчикам рекомендуется не откладывать переход, чтобы избежать простоев в работе сервисов.
Что нужно сделать
Чтобы сервисы продолжали корректно работать, а клиенты и пользователи могли беспрепятственно ими пользоваться, выполните следующие шаги:
Шаг 1. Обновите API-эндпоинт MAX
Во всех интеграциях замените адрес: platform-api.max.ru → platform-api2.max.ru
Например:
autocodecurl -X POST " https://platform-api2.max.ru/subscriptions " -H "Authorization: {access_token}" -H "Content-Type: application/json" -d '{ ... }'
Шаг 2. Добавьте сертификат Минцифры
Скачайте корневой и промежуточный сертификаты Минцифры на Госуслугах, в блоке «Альтернативный способ».
Установите и добавьте сертификат в доверенные на стороне сервера или используемой среды (например, в хранилище сертификатов ОС или контейнера).
Russian Trusted Root CA / russian_trusted_root_ca.cer — корневой сертификат;
Russian Trusted Sub CA / russian_trusted_sub_ca.cer — промежуточный.
Если у вас Linux-сервер:
1. Скачайте сертификаты.
2. Проверьте формат сертификатов:
— Если файл открывается как текст и содержит строки вида -----BEGIN CERTIFICATE-----, это формат PEM. В этом случае его можно просто сохранить с расширением .crt:
sudo cp russian_trusted_root_ca.cer russian_trusted_root_ca.crt
sudo cp russian_trusted_sub_ca.cer russian_trusted_sub_ca.crt
— Если сертификат в бинарном формате (DER), конвертируйте его в .crt:
openssl x509 -inform DER -in russian_trusted_root_ca.cer -out russian_trusted_root_ca.crt
openssl x509 -inform DER -in russian_trusted_sub_ca.cer -out russian_trusted_sub_ca.crt
3. После этого добавьте сертификаты в системное хранилище:
sudo cp russian_trusted_root_ca.crt /usr/local/share/ca-certificates/
sudo cp russian_trusted_sub_ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates
Если Windows / .NET:
- Откройте сертификат через контекстное меню файла.
- Корневой сертификат установите в «Доверенные корневые центры сертификации», промежуточный — в «Промежуточные центры сертификации». Если приложение работает не на локальной машине, а в серверной среде или контейнере, обновляйте доверенное хранилище именно в этой среде.
- В мастере импорта выберите текущего пользователя или локальный компьютер.
- Укажите доверенное корневое хранилище.
Если контейнер:
- Добавьте .crt/.pem файл сертификата в системное хранилище внутри образа.
- Пересоберите образ и перезапустите контейнер/сервис.
Например:
COPY russian_trusted_root_ca.crt /usr/local/share/ca-certificates/
COPY russian_trusted_sub_ca.crt /usr/local/share/ca-certificates/
RUN update-ca-certificates
Для Node.js и Python внутри контейнера задайте переменные окружения при необходимости (если приложение не видит системные сертификаты):
ENV NODE_EXTRA_CA_CERTS=/etc/ssl/certs/ca-certificates.crt
ENV REQUESTS_CA_BUNDLE=/etc/ssl/certs/ca-certificates.crt
Шаг 3. Проверьте HTTPS-соединение
После обновления убедитесь, что запросы к новому адресу проходят без ошибок SSL/TLS.
Например:
curl -v -H "Authorization: " https://platform-api2.max.ru/me
Ожидаемый результат: SSL certificate verify ok
Шаг 4. Протестируйте сценарии
Проверьте работу ваших чат-ботов и мини-приложений: авторизацию, отправку и получение данных.
⚠ Обратите внимание. Начиная с июня 2026 метод GET /chats больше не поддерживается. Чтобы вести такой список, настройте POST /subscriptions и сохраняйте chat_id из событий, например bot_added или bot_started, на своей стороне.
Шаг 5. Обновите документацию
Если сервис доступен широкому кругу пользователей или вы работаете в команде, обновите справочные материалы.
Если после перехода появляются сбои или вопросы по настройке, используйте чат-бот поддержки: https://max.ru/business_support_bot


