Комментарии 3
Как не открываю хром то вижу какую-то дичь с хабра в рекомендациях, то люди восхищаются бесполезным претрейном от Яндекса, то тут скрещивают две особо никому не нужные технологии и делают из этого пост...
Забавно, что это должно ваншотится за 3 минуты запросом в любого агента(codex, cc), включая гигачат 3.5 в условном OC, неужели кто-то кто настраивает работу нейронки не будет иметь к ней доступ?
Вы смотрите на задачу как «дёрнуть API из консоли», а статья про другое.
GigaChat из Docker не заработает вообще без этого сертификата — неважно, где стоит сервер. А если попросить агента починить UNABLE_TO_VERIFY_LEAF_SIGNATURE, он в 90% случаев выдаст NODE_TLS_REJECT_UNAUTHORIZED=0. В песочнице сойдёт, в продакшене — это критическая дыра слива данных.
Статья как раз про грабли, на которые наступаешь после «ваншота за 3 минуты» 🙂
Для кого-то связка n8n + отечественные модели, это «ненужные технологии», а для российских компаний — рабочий способ автоматизировать процессы без штрафов от Роскомнадзора
Если компания мелкая, то будет вообще пофиг что вы там внутри openrouter дёргает в условный chatGPT или дипсик, если побольше и не хочется геморроя, то можно как взять что-то от хостяшегося у нас, так и самому захостить, оба варианта будут дешевле в разы. Сберовскую модель имеет смысл юзать только если хочется сертификат минцифры для каких-то специальных проектов.
И да, если вы попросите нормального агента, то он выдаст как альтернативу убрать проверку сертификата, но в первую очередь предложит ваше решение. Даёшь кодексу сертификат, и он сделает всё без проблем лол, вплоть до смок теста что оно и правда заводится корректно.

Как подружить n8n с GigaChat в Docker, и проблемы корневого сертификата Минцифры