openssl 1.1.1 ubuntu 18.04
Выполняю:
openssl s_client -connect site.ru:443
Ответ:
Verification error: unable to get local issuer certificate
Если же выполняю:
openssl s_client -connect site.ru:443 -CAfile /etc/ssl/certs/ca-certificates.crt
То всё нормально.
Что ему не нравится то ?
Если в openssl.cnf тот же самый путь для СА прописан:
[ са ]
default_ca = CA_default
[ CA_default ]
Dir = /etc/ssl
Certs = $dir/certs
crl_dir = $dir/crl
database = $dir/index.txt
new_certs_dir = $dir/newcerts
certificate = $dir/certs/ca-certificates.crt
serial = $dir/serial
Так что же ему не нравится то ?