Проблема следующего характера. Нужно было тут сынтегрироваться с этими ребятами: incust.com. Ну вроде бы ничего сложного если не одно НО.
При доступе через МТС (телефон в роли модема) браузеры и curl ругаются на ssl сертификат. Openssl возвращает следующее:
openssl s_client -showcerts -connect incust.com:443 </dev/null | openssl x509 -noout -dates
depth=0 C = AU, ST = Some-State, O = Internet Widgits Pty Ltd
verify error:num=18:self signed certificate
verify return:1
depth=0 C = AU, ST = Some-State, O = Internet Widgits Pty Ltd
verify error:num=10:certificate has expired
notAfter=Nov 12 12:46:03 2014 GMT
verify return:1
depth=0 C = AU, ST = Some-State, O = Internet Widgits Pty Ltd
notAfter=Nov 12 12:46:03 2014 GMT
verify return:1
DONE
notBefore=Oct 13 12:46:03 2014 GMT
notAfter=Nov 12 12:46:03 2014 GMT
Если использую местного провайдера через мини микротик (MikroTik hAP Lite), то в Chrome получаю разрыв соединения, curl все так же ругается на сертификат.
openssl s_client -showcerts -connect incust.com:443 </dev/null | openssl x509 -noout -dates
depth=0 C = UA, ST = Kiev, L = Kiev, O = Hosting Ukraine LLC, OU = IT Department, CN = ssl.hosting-admin.net, emailAddress = abuse@ukraine.com.ua
verify error:num=18:self signed certificate
verify return:1
depth=0 C = UA, ST = Kiev, L = Kiev, O = Hosting Ukraine LLC, OU = IT Department, CN = ssl.hosting-admin.net, emailAddress = abuse@ukraine.com.ua
verify error:num=10:certificate has expired
notAfter=Sep 9 14:39:52 2016 GMT
verify return:1
depth=0 C = UA, ST = Kiev, L = Kiev, O = Hosting Ukraine LLC, OU = IT Department, CN = ssl.hosting-admin.net, emailAddress = abuse@ukraine.com.ua
notAfter=Sep 9 14:39:52 2016 GMT
verify return:1
DONE
notBefore=Sep 10 14:39:52 2015 GMT
notAfter=Sep 9 14:39:52 2016 GMT
Вот что пишет curl:
curl --ssl https://incust.com -v
* Rebuilt URL to: https://incust.com/
* Trying 192.99.62.181...
* TCP_NODELAY set
* Connected to incust.com (192.99.62.181) port 443 (#0)
* ALPN, offering http/1.1
* Cipher selection: ALL:!EXPORT:!EXPORT40:!EXPORT56:!aNULL:!LOW:!RC4:@STRENGTH
* successfully set certificate verify locations:
* CAfile: /etc/ssl/certs/ca-certificates.crt
CApath: /etc/ssl/certs
* TLSv1.2 (OUT), TLS header, Certificate Status (22):
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (OUT), TLS alert, Server hello (2):
* SSL certificate problem: unable to get local issuer certificate
* Closing connection 0
* TLSv1.2 (OUT), TLS alert, Client hello (1):
curl: (60) SSL certificate problem: unable to get local issuer certificate
Что делал, переустанавливал пакет app-misc/ca-certificates. Делал update-ca-certificates. Перезагружался после этого. Результат тот же.
В чем может быть проблема? Какие еще данные нужны для отладки?