首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >自9月30日14:01:15 2021格林尼治时间以来,任何使用openssl <=1.0的软件(如curl、php等)不能用加密证书连接到主机

自9月30日14:01:15 2021格林尼治时间以来,任何使用openssl <=1.0的软件(如curl、php等)不能用加密证书连接到主机
EN

Server Fault用户
提问于 2021-09-30 21:30:38
回答 1查看 1K关注 0票数 2

自9月30日14:01:15 2021格林尼治时间以来,任何使用openssl <=1.0的软件(如curl、php等)不能用加密证书连接到主机

代码语言:javascript
复制
* SSL certificate problem: certificate has expired
EN

回答 1

Server Fault用户

发布于 2021-09-30 21:30:38

DST根CA X3根证书于9月30日14:01:15 2021格林尼治时间到期。它被用作对证书进行加密的认证路径之一。任何使用openssl <=1.0的软件(如curl、php等)将导致过期的根连接失败,而不是在本地ca存储区( bug)中尝试其他根。

截至2021年9月30日,可用的ca存储仍然包含过期的DST根CA X3根证书,因此更新它不会修复问题。您可以更新您的cURL (在某些情况下这可能很有挑战性)或编辑本地ca存储(f.e。/etc/pki/tls/certs/ CA -bundle.crt),并在"DST根CA X3“行后面手动删除证书

更新:在2021年10月1日,在https://curl.se/docs/caextract.html上可用的curl商店的新版本已经更新,并且不包含过期的DST根ca X3证书。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1079234

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档