Вручную добавить сертификат SSL в доверенные - PullRequest
0 голосов
/ 20 мая 2019

У меня ошибка

curl https://xxx.voxlink.ru                       
curl: (60) SSL certificate problem: unable to get local issuer certificate

openssl говорит следующее

:~# openssl s_client -connect xxx.voxlink.ru:443
CONNECTED(00000003)
depth=0 OU = Domain Control Validated, OU = PositiveSSL Wildcard, CN = *.voxlink.ru
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 OU = Domain Control Validated, OU = PositiveSSL Wildcard, CN = *.voxlink.ru
verify error:num=21:unable to verify the first certificate
verify return:1
---
Certificate chain
 0 s:/OU=Domain Control Validated/OU=PositiveSSL Wildcard/CN=*.voxlink.ru
   i:/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Domain Validation Secure Server CA
---
...

Я хочу вручную добавить корневой сертификат из цепочки выше в список доверенных и исправить ошибку ssl на моем сервере для этого хоста

Как я могу это сделать?

1 Ответ

0 голосов
/ 20 мая 2019

Я не уверен, но, возможно, эта ссылка поможет вам. https://www.digicert.com/ssl-certificate-installation.htm

или вы можете создать свои собственные самозаверяющие сертификаты, попробуйте это: https://help.dreamhost.com/hc/en-us/articles/215089078-How-to-manually-create-a-CSR-for-a-self-signed-certificate

Я создал самозаверяющий сертификат для одного из своих приложений, но не выполнил ручную установку ssl-сертификатов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...