Verificación documental

Consulta de apostillas del Registro del Ministerio de Justicia de la Federación de Rusia

Permite obtener los datos inscritos en el registro oficial cuando la consulta directa no se completa por motivos técnicos ajenos al documento. La respuesta se reproduce sin modificación alguna.

Consulta

Puede pegarse directamente el enlace que figura bajo el código QR del apostilla: el identificador se extrae de forma automática. Puede consultarse cualquier apostilla.

También puede pegar una captura de pantalla con Ctrl+V o arrastrar aquí una imagen o el PDF del documento: el código QR se localiza automáticamente, incluso si se encuentra en una página interior.

Por qué la consulta directa no siempre se completa

El servidor del registro reestrs.minjust.gov.ru presenta su certificado TLS sin el certificado intermedio de la cadena (GlobalSign GCC R3 DV TLS CA 2020). Los clientes que no descargan ese eslabón automáticamente —proxies corporativos con validación estricta, entre otros— interrumpen la conexión con el error unable to verify the first certificate.

Código QR del apostilla └─ minjust.gov.ru/ru/pages/apostil-ispf/ carga correctamente └─ la página solicita los datos a reestrs.minjust.gov.ru └─ validación de la cadena de certificados error 21 └─ el apartado «Сведения» queda vacío

El registro funciona y devuelve los datos con normalidad. Lo que impide la comprobación es un defecto de configuración del servidor de origen, ajeno por completo al titular del documento y a la autenticidad de éste.

Este servicio completa la cadena de certificados —descargando el certificado intermedio desde la dirección que el propio servidor indica en su campo AIA— y consulta el registro con validación TLS completa. La verificación del certificado no se desactiva en ningún caso.

Comprobación independiente por personal técnico

1. Consultar el registro directamente, sin pasar por este servicio:

# Descargar el certificado intermedio que el servidor indica en su AIA
curl -sO http://secure.globalsign.com/cacert/gsgccr3dvtlsca2020.crt
openssl x509 -inform DER -in gsgccr3dvtlsca2020.crt -out inter.pem

# Completar la cadena con los certificados raíz del sistema
cat /etc/ssl/certs/ca-certificates.crt inter.pem > chain.pem

# Consultar el registro con validación TLS completa
curl --cacert chain.pem \
  https://reestrs.minjust.gov.ru/rest/registry/form/<aposId>

El resultado debe coincidir, carácter por carácter, con el que muestra este servicio en el apartado «respuesta literal del registro». Esa comparación permite verificar que la respuesta no ha sido alterada.

2. Contrastar la huella de la respuesta. Cada consulta muestra el SHA-256 de la respuesta recibida, que puede recalcularse sobre el resultado obtenido de forma directa:

curl -s --cacert chain.pem \
  https://reestrs.minjust.gov.ru/rest/registry/form/<aposId> \
  | tr -d '\n' | sha256sum

3. Verificar la configuración de este servicio. La configuración TLS de este dominio puede analizarla un tercero independiente:

# Cadena de certificados de este servicio
openssl s_client -connect apostille.migrun.online:443 \
  -servername apostille.migrun.online < /dev/null 2>/dev/null \
  | grep "Verify return code"

Análisis independiente completo en Qualys SSL Labs (calificación A+ en el análisis de 23 de septiembre de 2026; el informe se regenera en cada consulta).

La instalación del certificado intermedio en el almacén de confianza del proxy o del equipo resuelve el problema de forma permanente y permite el acceso directo a la página oficial, sin necesidad de utilizar este servicio.