Hi, folks.
Суть такова. Есть ejabberd 2.1.13 на centos 6.6. Пытаюсь установить для него сертификат от GlobalSign. Сертификат валидный, не просроченный успешно работает в nginx, dovecot, postfix. Ситуация в следующем, есть домен example.com, поднят ejabberd работающий. При попытке добавления сертифката при подключении с Gajim получаем следующие спецэффекты:
Если certfile.pem создан как host.key + host.crt - получаем сообщение что невозможно проверить сертификат т.к. отсутствует сертификат промежуточного УЦ (что справедливо и понятно).
Если certfile.pem создан как host.key + host.crt + middle_ca.crt - получаю на Gajim ошибку
SSL Error: Certificate has expired
Важное замечание, сертификат выдан на хост server.example.com, я же хочу чтобы домен был example.com с JID вида user@example.com. В hosts в ejabberd.conf выглядит так:
{ hosts, [ "example.com", "server.example.com" ] }.
В чем может быть проблема? Дополнительный вопрос, по стандартам(?) требуется ли чтобы CN указанный в сертфикате совпадал с доменной частью JID?
Спасибо.