У меня есть два сертификата, отправленные сервером во время рукопожатия SSL, сертификат домена и промежуточный сертификат, подписанный DigiCert Global Root CA
.Я могу проверить промежуточный сертификат
# openssl verify intermediate.pem
cert2.pem: OK
, но не сертификат домена
# openssl verify -CAfile intermediate.pem domain.pem
cert1.pem: C = US, O = DigiCert Inc, CN = DigiCert SHA2 Secure Server CA
error 2 at 1 depth lookup:unable to get issuer certificate
DigiCert SHA2 Secure Server CA
является промежуточным сертификатом.Проверка работает, когда я объединяю как промежуточный, так и корневой сертификат
# openssl verify -CAfile combined.pem cert1.pem
cert1.pem: OK
Корневой сертификат присутствует в /etc/ssl/certs/ca-bundle.crt
.Проблема появляется только в док-контейнере (на базе Centos 7), на хосте работает без проблем.Из-за этой проблемы проверки подлинности SSL рукопожатие терпит неудачу, и соединение с сервером разрывается.Что я могу сделать, чтобы исправить эту проблему?