История изменений
Исправление vel, (текущая версия) :
Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.
Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его
«openssl x509 -noout -text -in файл»
Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.
nginx-у не забудь сделать reload
PS перед этим было сделано
!mozilla/DST_Root_CA_X3.crt
Исправление vel, :
Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.
Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его
«openssl x509 -noout -text -in файл»
Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.
nginx-у не забудь сделать reload
PS перед этим было сделано !mozilla/DST_Root_CA_X3.crt в /etc/ca-certificates.conf и выполнено update-ca-certificates
Исходная версия vel, :
Если у тебя в nginx указан файл сертификата fullchain.pem (или .cer) внутри которого 3 сертификата.
Сохрани третью секцию от "-----BEGIN CERTIFICATE-----" по "-----END CERTIFICATE-----" в файл и посмотри его
«openssl x509 -noout -text -in файл»
Если там есть «DST Root CA X3», то эту секцию сертификата нужно удалить из файла fullchain.pem. Там останутся 2 сертификата.
nginx-у не забудь сделать reload