Size: a a a

2020 October 12

AV

Alexander Vershilov in haskell_blah
curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.haxx.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.
источник

LO

Leonid 🦇 Onokhov in haskell_blah
У меня такое было!
источник

A

Andrey in haskell_blah
Alexander Vershilov
Не охота спамить в норм канале, расскажите, можно как-то проверить почему курл ругается на сертификат?
openssl s_client -debug -connect hostname:443
источник

AV

Alexander Vershilov in haskell_blah
* TLSv1.2 (OUT), TLS alert, unknown CA (560):
источник

AV

Alexander Vershilov in haskell_blah
Andrey
openssl s_client -debug -connect hostname:443
Да вот смотрю в это уже давно
источник

AV

Alexander Vershilov in haskell_blah
issuer= /C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
источник

LO

Leonid 🦇 Onokhov in haskell_blah
Он не в том сторе CA смотрит
источник

LO

Leonid 🦇 Onokhov in haskell_blah
Возможно вообще не находит. Вроде переменной среды можно указать.
Курл из никса?
источник

AV

Alexander Vershilov in haskell_blah
Нет, обычный макосный
источник

AV

Alexander Vershilov in haskell_blah
Причем соседний летс-энкриптовый сертификат уже ок
источник

LO

Leonid 🦇 Onokhov in haskell_blah
Посмотри в env может мусор
источник

LO

Leonid 🦇 Onokhov in haskell_blah
А, даже так
источник

A

Andrey in haskell_blah
у меня бывало, что в ингресс не всю цепочку сертификатов пропихивал, и в результате несмотря на наличие сертификата коннект отваливался, но дебаг опенссля показывал, что цепочка нарушена
источник

A

Andrey in haskell_blah
наряду с инициативой по бану опенсорса/постгреса, про которую рассказывал выше с примерами, слышал о том, чтобы выдавливать letsencrypt, помечая удостоверяющие центры letsencrypt как недостаточно доверительные
источник

A

Andrey in haskell_blah
правилом хорошего тона считается не использовать шарашкины сертификаты
источник

YP

Yuriy Pachin in haskell_blah
letsencrypt шарашка?
источник

A

Andrey in haskell_blah
типа того
источник

LO

Leonid 🦇 Onokhov in haskell_blah
сертификаты без EV это деньги из воздуха
источник

LO

Leonid 🦇 Onokhov in haskell_blah
Вообще похоже что промежуточного нет сертификата, да
источник

LO

Leonid 🦇 Onokhov in haskell_blah
Leonid 🦇 Onokhov
Забыл вообще какую тему хотел всем этим поднять.
В общем разрабу мелкого софта приходится или унижаться прося милостыню на патреоне или стримить на твиче и просить милостыню там. С этим отвратительным "Спасибо за доллар, чувак, очень ценю". Или насиловать юзера рекламой и вообще зондами.
Юзеру приходится или подавать мелочь, или подставлять пердак, чтобы  иметь моральное право юзать софт.
Печально как-то.
источник