История изменений
Исправление partyzan, (текущая версия) :
Нужно так
Подписанный сертификат + расшифрованный ключ + Промежуточный сертификат + Корневой сертификат
Проверять так
openssl s_client -msg -state -host youdomain.ru -port 5222 -starttls xmpp -CAfile ca.crt
ca.crt это корневой
Теперь клиенты не ругаются и все работает. Удачи.
А и еще, серты надо запрашивать для домена. yourdomain.com, а не например xmpp.yourdomain.com
Исправление partyzan, :
Нужно так
Подписанный сертификат + расшифрованный ключ + Промежуточный сертификат + Корневой сертификат
Проверять так
openssl s_client -msg -state -host youdomain.ru -port 5222 -starttls xmpp -CAfile ca.crt
ca.crt это корневой
Теперь клиенты не ругаются и все работает. Удачи
Исходная версия partyzan, :
Нужно так
Подписанный сертификат + расшифрованный ключ + Промежуточный сертификат + Корневой сертификат
Проверять так
openssl s_client -msg -state -host youdomain.ru -port 5222 -starttls xmpp -CAfile ca.crt
ca.crt это корневой