LINUX.ORG.RU

История изменений

Исправление vel, (текущая версия) :

Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.

Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его

«openssl x509 -noout -text -in файл»

Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.

nginx-у не забудь сделать reload

PS перед этим было сделано

!mozilla/DST_Root_CA_X3.crt
в /etc/ca-certificates.conf и выполнено update-ca-certificates (по статье в хабре)

Исправление vel, :

Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.

Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его

«openssl x509 -noout -text -in файл»

Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.

nginx-у не забудь сделать reload

PS перед этим было сделано !mozilla/DST_Root_CA_X3.crt в /etc/ca-certificates.conf и выполнено update-ca-certificates

Исходная версия vel, :

Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.

Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его

«openssl x509 -noout -text -in файл»

Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.

nginx-у не забудь сделать reload