LINUX.ORG.RU

Значит поставил кто-то другой. Можешь использовать http либо ключ --no-check-certificate. Либо обновить сертификат.

slowpony ★★★★★
()

Так оно же пишет, что сертификат «протух». Вроде как, у всех сертификатов есть срок жизни

VenturiTube
()

У сайта истёк срок жизни сертификата. Нужно попросить администратора этого сайта исправить проблему.

vbr ★★★★
()
Ответ на: комментарий от User01

Попробуй спросить у поисковика $SERVERNAME install ssl certificate или $SERVERNAME установка ssl сертификата. Здесь $SERVERNAME - тот http-сервер, который крутится у тебя на VDS.

Если же пользуешься хостингом для веб-страниц - покопайся в документации хостера, как они предлагают ставить сертификаты через их админку.

agentgoblin
()
Ответ на: комментарий от neocrust

ну там не только wget не работает, есть игра, в ней плагин, и он как-то обращается к сайту, вернее обращался, сейчас не может уже. Я просто проверил для теста с wget и увидел что проблема не в том сайте а у меня на железке. А где они сидят, может их можно как-то скачать с друго сервера посредством rsync на пример. Или их ставить нужно именно

User01
() автор топика
Ответ на: комментарий от User01

Покажи выхлоп curl -v "https://mysite.com"

Сначала с того сервера, где не работает, потом с того, где работает. И вывод команды date — тоже с обоих серверов.

vbr ★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от User01

https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/

версию openssl сравни, ну, и ca-certificates. Надо старый сертификат пометить как отозванный, по меньшей мере

sudo sed -e '/mozilla\/DST_Root_CA_X3.crt/ s/^\!*/\!/' -i /etc/ca-certificates.conf ; sudo update-ca-certificates
aol ★★★★★
()
Последнее исправление: aol (всего исправлений: 3)
Ответ на: комментарий от User01

У меня скиллов не хватает понять, в чём проблема, может кто поумней поможет. Но однозначно какая-то проблема с TLS, причём нетривиальная. В макоси у меня есть родной openssl, есть из macports. Родной не соединяет, неродной соединяет. Это прям с одного компьютера.

https://pastebin.com/raw/b544MmRC

Как промежуточный вариант костыльного решения, если у тебя нет возможности настроить этот сервер, попробуй скачать curl поновей.

vbr ★★★★
()
Ответ на: комментарий от aol
root@srv:~# sudo sed -e '/mozilla\/DST_Root_CA_X3.crt/ s/^\!*/\!/' -i /etc/ca                                                                                        -certificates.conf ; sudo update-ca-certificates
Updating certificates in /etc/ssl/certs...
0 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
done.
root@srv:~#  wget https://csgoairlines.ru                                                                                                                            --2022-08-08 21:41:41--  https://csgoairlines.ru/
Resolving csgoairlines.ru (csgoairlines.ru)... 172.67.181.137, 104.21.18.93, 260                                                                                        6:4700:3031::ac43:b589, ...
Connecting to csgoairlines.ru (csgoairlines.ru)|172.67.181.137|:443... connected                                                                                        .
ERROR: The certificate of 'csgoairlines.ru' is not trusted.
ERROR: The certificate of 'csgoairlines.ru' hasn't got a known issuer.

не помогает к сожалению

User01
() автор топика
Ответ на: комментарий от User01

тогда вариантов у тебя осталось немного:

  1. обновить систему (или openssl в ней)
  2. игнорировать ошибку с сертификатом - wget --no-check-certificate
aol ★★★★★
()
Ответ на: комментарий от aol

систему обновлять боюсь, вдруг что-то полетит.openssl не получается обновить, удалял и снова ставил не помогло. игнорировать если wget то можно, но я выше писал что это плагин в игровом сервере обращается к сайту, туда я это не подсуну, да и исходника плагина нет чтобы его подкоректировать

User01
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.