LINUX.ORG.RU

Как проверить и починить корневые сертификаты?

 ,


0

1

Нежданно-негаданно некоторые команды в Ubuntu на моей телеприставке стали выдавать ошибки из-за неправильных SSL'ных сертификатов. Так например wget не хочет качать с gist.githubusercontent.com, bundler жалуется на неправильный сертификат rubygems.org. При этом apt-get update нормально качает свежие списки пакетов, а gem update нормально ставит свежие gem'ы.

Это проблема сертификатов в моей Ubunt'е? Правильно ли я употребил в названии темы слово «корневые»? Как проверить что у меня установлены правильные сертификаты? Если дело не в сертификатах, то почему с некоторыми сайтами возникают такого рода проблемы? Подключение к указанным сайтам с ноутбука никаких ошибок SSL не выдаёт.

★★★★★
Ответ на: комментарий от dr-yay

Избирательность

мож провайдер тебя взломать пытается, например

Тогда почему с ноутбука все сайты открываются без проблем? Ноутбук ходит в интернеты через ту самую приставку, которая одновременно маршрутизатор.

Camel ★★★★★
() автор топика
Ответ на: комментарий от dr-yay

DNS

С телеприставки:

Resolving gist.github.com (gist.github.com)... 192.30.252.141
Connecting to gist.github.com (gist.github.com)|192.30.252.141|:443... connected.
ERROR: cannot verify gist.github.com's certificate, issued by ‘/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 High Assurance Server CA’:
  Issued certificate not yet valid.

С ноутбука:
Resolving gist.github.com (gist.github.com)... 192.30.252.142
Connecting to gist.github.com (gist.github.com)|192.30.252.142|:443... connected.

Camel ★★★★★
() автор топика
Последнее исправление: Camel (всего исправлений: 1)

Попробуй

sudo mv /etc/ssl/certs /tmp/certs.bak
sudo apt-get install --reinstall ca-certificates
#Если установлен пакет ca-certificates-java
sudo apt-get install --reinstall ca-certificates-java

proud_anon ★★★★★
()

А время и дата на Вашей телеприставке не сбились случайно? Иногда сертификаты не примниаются из-за не корректно установленной даты на девайсе.

lucentcode ★★★★★
()
Ответ на: DNS от Camel

Issued certificate not yet valid.

Тогда всё ещё проще. Скорее всего, у тебя на приставке нежданно-негаданно сбилась дата, а не сертификаты.

proud_anon ★★★★★
()
Последнее исправление: proud_anon (всего исправлений: 1)
Ответ на: комментарий от GNU-Ubuntu1204LTS

Die battarie it leer

Похоже на правду. Скоро проверю.

Camel ★★★★★
() автор топика
Ответ на: комментарий от dr-yay

ntpd -s

Issued certificate not yet valid.

Да, дело оказалось в установке времени. Добавил -s в DAEMON_OPTS в /etc/default/openntpd и service openntpd restart в ip-up сценарий ppp соединения. Теперь после подъёма туннеля в интернеты OpenNTPD ставит правильное время.

Camel ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.