kzen.dev
  • Вопросы
  • Метки
  • Пользователи
Оповещения
Вознаграждения
Регистрация
После регистрации, сможете получать уведомления об ответах и комментариях на Ваши вопросы.
Вход
Если у Вас уже есть аккаунт, войдите чтобы проверить новые уведомления.
Тут будут вознаграждения за добавленные вопросы, ответы и комментарий.
Дополнительно
Источник
Редактировать
Lunar Mushrooms
Lunar Mushrooms
Вопрос

Openssl : ошибка "самоподписанный сертификат в цепочке сертификатов"

Когда я использовал openssl API для проверки сертификата сервера (самоподписанного), я получил следующую ошибку:

error 19 at 1 depth lookup:self signed certificate in certificate цепочка

Согласно openssl документации, эта ошибка (19) является

"X509_V_ERR_SELF_SIGNED_CERT_IN_CHAIN: self signed certificate in цепочке сертификатов - цепочка сертификатов могла быть построена с использованием недоверенных сертификатов, но корень не может быть найден локально."

Почему возникает эта ошибка? Может быть, проблемы с сертификатом моего сервера?

20 2012-08-29T14:42:11+00:00 3
 Vadzim
Vadzim
Редактировал вопрос 15-го сентября 2015 в 6:35
Программирование
linux
c
openssl
ssl-certificate
verify
Решение / Ответ
Eitan T
Eitan T
29-го августа 2012 в 2:52
2012-08-29T14:52:02+00:00
Дополнительно
Источник
Редактировать
#17075028

Сертификат у вас самоподписанный, поэтому по умолчанию он недоверенный, о чем и сообщает OpenSSL. На самом деле это предупреждение - хорошая вещь, поскольку подобный сценарий может возникнуть и в результате атаки man-in-the-middle.

Чтобы решить эту проблему, необходимо установить его как доверенный сервер. Если он подписан недоверенным центром сертификации, то необходимо установить и сертификат этого центра.

Посмотрите эту ссылку об установке самоподписанных сертификатов.

12
0
Хотите что-то узнать? Задавайте Ваш вопрос на нашем сайте
ru.kzen.dev
 Vadzim
Vadzim
15-го сентября 2015 в 6:34
2015-09-15T06:34:03+00:00
Дополнительно
Источник
Редактировать
#17075029

Приведем однострочный пример проверки цепочки сертификатов:

openssl verify -verbose -x509_strict -CAfile ca.pem cert_chain.pem.

Это не требует установки CA куда-либо.

Подробности см. на сайте https://stackoverflow.com/questions/20409534/how-does-an-ssl-certificate-chain-bundle-work.

 Community
Community
Редактировал ответ 23-го мая 2017 в 11:54
10
0
Хотите что-то узнать? Задавайте Ваш вопрос на нашем сайте
ru.kzen.dev
 lalithsagar
lalithsagar
18-го марта 2019 в 11:36
2019-03-18T11:36:25+00:00
Дополнительно
Источник
Редактировать
#17075030

Решением ошибки является добавление этой строки в верхней части кода:

process.env.NODE_TLS_REJECT_UNAUTHORIZED = "0";
 Serg
Serg
Редактировал ответ 18-го марта 2019 в 12:35
1
0
Похожие сообщества 20
DevOps — русскоговорящее сообщество
DevOps — русскоговорящее сообщество
15 147 пользователей
Общаемся на темы DevOps, мониторинга, метрикам и облакам. Новости. См. также: @kubernetes_ru, @docker_ru, @ceph_ru, @openstack_ru FAQ и правила: https://git.io/JtnWb Вакансии и поиск работы: @devops_jobs
Открыть telegram
DevOps Jobs - работа и аналитика
DevOps Jobs - работа и аналитика
13 210 пользователей
Публикуем вакансии и запросы на поиск работы по направлению DevOps & SRE. Обмен инсайдами и аналитикой на рынке труда DevOps & SRE. Вакансии в @devops_jobs_feed FAQ и правила: https://git.io/JtnWb Старт бота "/man" См.также: @devops_ru, @kubernetes_ru
Открыть telegram
Альт Линукс
Альт Линукс
5 259 пользователей
Открыть telegram
GNU/Linux Help
GNU/Linux Help
4 294 пользователей
LINUX HELP Правила: https://t.me/grouplinux/1660070 #FAQ: https://t.me/grouplinux/1660058 Linux Flood: https://t.me/+mKsgPMYA_BIzODZi Linux: VFIO PCI Passthrough: @vfiolinux
Открыть telegram
🐧 RU.UBUNTU — Официальное сообщество пользователей Ubuntu Linux
🐧 RU.UBUNTU — Официальное сообщество пользователей Ubuntu Linux
3 834 пользователей
Сообщество пользователей Ubuntu ⚠️ Правила: https://t.me/ru_ubuntu/575972 Список групп и каналов: https://github.com/goq/telegram-list
Открыть telegram
Системное администрирование
Системное администрирование
3 740 пользователей
Чат посвящён любым вопросам системного администрирования. Правила - https://t.me/srv_admins/1472142 Группа по Керио - https://t.me/Kerio_control Вопросы, обратная связь, реклама @SA_FRY_BOT
Открыть telegram
Добавить вопрос
Категории
Все
Технологий
Культура / Отдых
Жизнь / Искусство
Наука
Профессии
Бизнес
Пользователи
Все
Новые
Популярные
1
Александр Македонский
Зарегистрирован 6 дней назад
2
Andrei Kalinin
Зарегистрирован 3 недели назад
3
Koroleva Ego
Зарегистрирован 1 месяц назад
4
Star Lenon
Зарегистрирован 1 месяц назад
5
Данил Жевнеров
Зарегистрирован 2 месяца назад
Хотите что-то узнать? Задавайте Ваш вопрос на нашем сайте
ru.kzen.dev
ES
ID
JA
KO
RU
© kzen.dev 2023
Источник
stackoverflow.com
под лицензией cc by-sa 3.0 с атрибуцией