Size: a a a

Ruby, Rails, Hanami | dry-rb

2020 September 08

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
он только 1 в цепочке походу смотрит
источник

SS

Sergii Serogin in Ruby, Rails, Hanami | dry-rb
источник

SS

Sergii Serogin in Ruby, Rails, Hanami | dry-rb
Так только без ца
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
мне ца ине надо...мне тупо что он скопирован без ошибок :)
источник

SS

Sergii Serogin in Ruby, Rails, Hanami | dry-rb
Верифай пиир и верифай дептх
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
мне ца ине надо...мне тупо что он скопирован без ошибок :)
обычный require 'openssl' ?
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
ммм.. это уже серитфикат на сервере...а мне именно присланный fullchain.pem надо
источник

SS

Sergii Serogin in Ruby, Rails, Hanami | dry-rb
Да какая разница (:
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
ммм.. это уже серитфикат на сервере...а мне именно присланный fullchain.pem надо
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
ну вот OpenSSL::X509::Certificate.new он смотрит только первый в цепочке походу
ибо во ттакой вот он кушает
-----BEGIN CERTIFICATE-----
site_cert
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
ROOT_CERT
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
Кушает..несмотря на то, что ROOT скопирован  лишь частично
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Можно тупо попробовать %x(openssl verify fullchain.pem)
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
оно похоже тоже только 1 в цепочке смотрит
скормил целый сертификат..который без ошибок.выдало
error 20 at 0 depth lookup:unable to get local issuer certificate

и такую же ошибку на "битом"
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
оно похоже тоже только 1 в цепочке смотрит
скормил целый сертификат..который без ошибок.выдало
error 20 at 0 depth lookup:unable to get local issuer certificate

и такую же ошибку на "битом"
наверное CA надо указать
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
так в тром и фиг что мне ца не надо проверять.мне просто что скопирован без ошибк и церт не уронит сервер если что
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
так в тром и фиг что мне ца не надо проверять.мне просто что скопирован без ошибк и церт не уронит сервер если что
все-таки лучше поставить локально комплект CA  в /etc/ssl
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
да это понятно...но  задача стоит не логически проверить сертификаты.. а именно на физическую целостность
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
да это понятно...но  задача стоит не логически проверить сертификаты.. а именно на физическую целостность
потом пришлют файл в который сунули cert.pem три раза
источник

AG

Anton Gorlov in Ruby, Rails, Hanami | dry-rb
тоже пофиг..это не уронит хотя бы веб-сервер
источник

AD

Alex Demidov in Ruby, Rails, Hanami | dry-rb
Anton Gorlov
тоже пофиг..это не уронит хотя бы веб-сервер
может и уронить если не найдет private key
источник