The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Устаревание корневого сертификата IdenTrust приведёт к потере доверия к Let's Encrypt на старых устройствах, opennews (??), 27-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


189. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от biomassa (?), 28-Сен-21, 22:56 
Что я делаю не так? :
------------------------
# lsb_release -ds
Ubuntu 14.04 LTS
# grep DST_Root_CA_X3.crt /etc/ca-certificates.conf
#
# grep ISRG_Root_X1.crt /etc/ca-certificates.conf
mozilla/ISRG_Root_X1.crt
#
# update-ca-certificates
Updating certificates in /etc/ssl/certs... 0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....done.
#
# faketime -f '@2021-10-01 00:00:00' curl https://<MYDOMAIN>
curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: http://curl.haxx.se/docs/sslcerts.html
...
#
------------
Заранее спасибо.
Ответить | Правка | Наверх | Cообщить модератору

190. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (190), 28-Сен-21, 23:03 
А что ты пытался сделать? Или что должно произойти по твоему мнению?
Ответить | Правка | Наверх | Cообщить модератору

192. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от biomassa (?), 29-Сен-21, 00:26 
Я убрал упоминание DST_Root_CA_X3.crt из /etc/ca-certificates.conf
И ожидал что проблема
"curl: (60) SSL certificate problem: unable to get local issuer certificate"
исчезнет согласно этой статье:
> Вручную удалить корневой сертификат IdenTrust DST Root CA X3 и установить обособленный (не кросс-подписанный) корневой сертификат ISRG Root X1.

Такой метод упоминается и в других источниках.

Ответить | Правка | Наверх | Cообщить модератору

196. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  –1 +/
Сообщение от пох. (?), 29-Сен-21, 14:05 
Ты из этого сделал ровно половину.
Вероятнее всего потому, что в голове типичного впопеннетчика "удалить" - это просто и понятно, а вот дальше какие-то слова загадочные, лучше их проигнорировать, авось и так сойдет.

Ответить | Правка | Наверх | Cообщить модератору

198. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от biomassa (?), 29-Сен-21, 17:46 
Так и вы сделали ровно половину - облили нечистотами собеседника, ведь это "просто и понятно", а вот дальше.... указать на то что именно он сделал не так, вы похоже не в состоянии. И кто после этого "типичный впопеннетчик"? :)
Ну чтож спасибо и на том, проходите мимо.
Ответить | Правка | Наверх | Cообщить модератору

211. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от rantalemail (?), 30-Сен-21, 23:00 
а версия openssl какая?
# openssl version
Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору

223. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от biomassa (?), 01-Окт-21, 23:10 
1.0.1f
Ответить | Правка | Наверх | Cообщить модератору

231. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от rantal (?), 16-Окт-21, 23:21 
Старый openssl слишком, на нём недостаточно удалить DST Root X3. Посмотрите хабровскую статью, я там добавил вариант обхода проблемы для таких совсем старых openssl без обновления версии..
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру