Permite obtener los datos inscritos en el registro oficial cuando la consulta directa no se completa por motivos técnicos ajenos al documento. La respuesta se reproduce sin modificación alguna.
Puede pegarse directamente el enlace que figura bajo el código QR del apostilla: el identificador se extrae de forma automática. Puede consultarse cualquier apostilla.
También puede pegar una captura de pantalla con Ctrl+V o arrastrar aquí una imagen o el PDF del documento: el código QR se localiza automáticamente, incluso si se encuentra en una página interior.
El servidor del registro reestrs.minjust.gov.ru presenta su certificado TLS sin el certificado intermedio de la cadena (GlobalSign GCC R3 DV TLS CA 2020). Los clientes que no descargan ese eslabón automáticamente —proxies corporativos con validación estricta, entre otros— interrumpen la conexión con el error unable to verify the first certificate.
El registro funciona y devuelve los datos con normalidad. Lo que impide la comprobación es un defecto de configuración del servidor de origen, ajeno por completo al titular del documento y a la autenticidad de éste.
Este servicio completa la cadena de certificados —descargando el certificado intermedio desde la dirección que el propio servidor indica en su campo AIA— y consulta el registro con validación TLS completa. La verificación del certificado no se desactiva en ningún caso.
1. Consultar el registro directamente, sin pasar por este servicio:
# Descargar el certificado intermedio que el servidor indica en su AIA curl -sO http://secure.globalsign.com/cacert/gsgccr3dvtlsca2020.crt openssl x509 -inform DER -in gsgccr3dvtlsca2020.crt -out inter.pem # Completar la cadena con los certificados raíz del sistema cat /etc/ssl/certs/ca-certificates.crt inter.pem > chain.pem # Consultar el registro con validación TLS completa curl --cacert chain.pem \ https://reestrs.minjust.gov.ru/rest/registry/form/<aposId>
El resultado debe coincidir, carácter por carácter, con el que muestra este servicio en el apartado «respuesta literal del registro». Esa comparación permite verificar que la respuesta no ha sido alterada.
2. Contrastar la huella de la respuesta. Cada consulta muestra el SHA-256 de la respuesta recibida, que puede recalcularse sobre el resultado obtenido de forma directa:
curl -s --cacert chain.pem \ https://reestrs.minjust.gov.ru/rest/registry/form/<aposId> \ | tr -d '\n' | sha256sum
3. Verificar la configuración de este servicio. La configuración TLS de este dominio puede analizarla un tercero independiente:
# Cadena de certificados de este servicio openssl s_client -connect apostille.migrun.online:443 \ -servername apostille.migrun.online < /dev/null 2>/dev/null \ | grep "Verify return code"
Análisis independiente completo en Qualys SSL Labs (calificación A+ en el análisis de 23 de septiembre de 2026; el informe se regenera en cada consulta).
La instalación del certificado intermedio en el almacén de confianza del proxy o del equipo resuelve el problema de forma permanente y permite el acceso directo a la página oficial, sin necesidad de utilizar este servicio.