letsencrypt ошибка api
Re: letsencrypt ошибка api
Через браузер открывается нормально. На одной перешел на ssl от cloudflare, визжать об ошибке перестало. На другой, к сожалению, такой возможности нет. Ну, ок.
Re: letsencrypt ошибка api
Все выполнил.
Ошибка работы с сокетами в Битриксе осталась.
ТП Битрикса, естественно, отсылает к ТП BrainyCP
Заменил сертификат сайта на FreeSSL...
Ошибка в Битриксе пропала.
Почти все основные браузеры сертификат приняли. Мозилла же отказывается открывать сайт наотрез.... Типа не та версия TLS...
Ставлю обратно сертификат letsencrypt - Мозилла открывает сайт, другие браузеры открывают, встроенная проверка пестрит красными сообщениями об ошибке работы с сокетами....
Бред....
Ошибка работы с сокетами в Битриксе осталась.
ТП Битрикса, естественно, отсылает к ТП BrainyCP
Заменил сертификат сайта на FreeSSL...
Ошибка в Битриксе пропала.
Почти все основные браузеры сертификат приняли. Мозилла же отказывается открывать сайт наотрез.... Типа не та версия TLS...
Ставлю обратно сертификат letsencrypt - Мозилла открывает сайт, другие браузеры открывают, встроенная проверка пестрит красными сообщениями об ошибке работы с сокетами....
Бред....
Re: letsencrypt ошибка api
Для centos 8 выполнить команды:
trust dump --filter "pkcs11:id=%c4%a7%b1%a4%7b%2c%71%fa%db%e1%4b%90%75%ff%c4%15%60%85%89%10" | openssl x509 | sudo tee /etc/pki/ca-trust/source/blacklist/DST-Root-CA-X3.pem
update-ca-trust
и пересобрать jail
trust dump --filter "pkcs11:id=%c4%a7%b1%a4%7b%2c%71%fa%db%e1%4b%90%75%ff%c4%15%60%85%89%10" | openssl x509 | sudo tee /etc/pki/ca-trust/source/blacklist/DST-Root-CA-X3.pem
update-ca-trust
и пересобрать jail
-
- Сообщения: 325
- Зарегистрирован: Чт сен 21, 2017 10:48 pm
- Откуда: Saint-Petersburg
- Контактная информация:
Re: letsencrypt ошибка api
Здравствуйте.
А для CentOS7 есть решение?
А для CentOS7 есть решение?
Re: letsencrypt ошибка api
alenka писал(а): ↑Пт окт 01, 2021 9:52 amDST Root CA X3 истекает 30 сентября 2021 года.
При предоставлении api, клиенты будут получать ошибку сертификата, для решения выполнить команды:
yum clean all
yum install ca-certificates
После выполнения команд, проверяем cat /etc/pki/tls/certs/ca-bundle.crt | grep "Root CA X3"
Вывод должен быть пустым.
О данном нюансе можете почитать по ссылке https://letsencrypt.org/ru/docs/dst-roo ... mber-2021/
- KyKyIIIKuH
- Сообщения: 273
- Зарегистрирован: Ср мар 14, 2018 11:04 am
Re: letsencrypt ошибка api
просто пересобрать Jail не помогло
надо было еще Jail скелетон пересобрать, не сразу додумался
надо было еще Jail скелетон пересобрать, не сразу додумался
-
- Сообщения: 325
- Зарегистрирован: Чт сен 21, 2017 10:48 pm
- Откуда: Saint-Petersburg
- Контактная информация:
Re: letsencrypt ошибка api
Это было проделано в первую очередь. Вывод команды пустой. Но результата нет(alenka писал(а): ↑Пт окт 22, 2021 2:03 pmalenka писал(а): ↑Пт окт 01, 2021 9:52 amDST Root CA X3 истекает 30 сентября 2021 года.
При предоставлении api, клиенты будут получать ошибку сертификата, для решения выполнить команды:
yum clean all
yum install ca-certificates
После выполнения команд, проверяем cat /etc/pki/tls/certs/ca-bundle.crt | grep "Root CA X3"
Вывод должен быть пустым.
О данном нюансе можете почитать по ссылке https://letsencrypt.org/ru/docs/dst-roo ... mber-2021/
Я в теме безопасности создал тему с конкретным вопросом.
Re: letsencrypt ошибка api
При удаленном обновлении плагинов WP cтолкнулся с ошибкой
Installation failed: cURL error 60: SSL certificate problem: certificate has expired
Инструкции из первого поста выполнил но ошибка не исчезла.
Для меня решением стало обновление файла в корневой директории WP /wp-includes/certificates/ca-bundle.crt
Взято отсюда https://wp-kama.com/note/error-making-request-wordpress
1.Загрузите этот файл https://curl.se/ca/cacert.pem .
2.Обновите содержимое /wp-includes/certificates/ca-bundle.crtс содержимым из загруженного файла.
3.СДЕЛАНО! Теперь все должно работать как раньше.
Installation failed: cURL error 60: SSL certificate problem: certificate has expired
Инструкции из первого поста выполнил но ошибка не исчезла.
Для меня решением стало обновление файла в корневой директории WP /wp-includes/certificates/ca-bundle.crt
Взято отсюда https://wp-kama.com/note/error-making-request-wordpress
1.Загрузите этот файл https://curl.se/ca/cacert.pem .
2.Обновите содержимое /wp-includes/certificates/ca-bundle.crtс содержимым из загруженного файла.
3.СДЕЛАНО! Теперь все должно работать как раньше.