Root certificate -> Intermediate CA -> Environment CA -> Host Cert
Openssl verify работает с CAfile (имеет корень цепочки сертификатов + int + env), но не с CApath. Я должен использовать ca-dir для syslog-ng, и я продолжаю получать эту ошибку.
openssl verify -CAfile etc/ssl/test/ca.pem host2.pem
host2.pem: OK
openssl verify -CApath /etc/ssl/test/ host2.pem
host2.pem: CN = host.domain.com
error 20 at 0 depth lookup:unable to get local issuer certificate
Проверка Openssl работает с путем CA на другом хосте, хотя сертификат хоста был создан с той же конфигурацией и использует ту же цепочку сертификатов. Почему CApath не проходит проверку?