作者Vett (Vett)
看板Linux
标题[心得] let's encrypt过期啦
时间Fri Oct 1 22:10:01 2021
TL;DR;
$ sudo sed -i 's/mozilla\/DST_Root_CA_X3.crt/!mozilla\/DST_Root_CA_X3.crt/g' /etc/ca-certificates.conf
$ sudo update-ca-certificates
https://medium.com/geekculture/will-you-be-impacted-by-letsencrypt-dst-root-ca-x3-expiration-d54a018df257
https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/
server certs要把旧的x3删掉了
要不然server side 验证应该都失败啦
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 169.61.179.147 (美国)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1633097404.A.50A.html
1F:→ holishing: 哪个发行版的 ca-certificates 套件那麽雷 10/02 12:29
2F:→ holishing: 通常这可以透过套件更新解决吧 10/02 12:30
3F:推 roccqqck: 没再更新的旧装置吧 10/02 12:39
4F:→ roccqqck: 据说一堆android手机都遇到了 10/02 12:39
5F:推 cckuan2718: OpenBSD也有遇到 很多mirror都受影响 10/02 19:29
6F:推 holishing: 原来 PCMan Windows 9.5.0 Beta 也被影响到了 10/03 00:03
7F:→ roccqqck: 我的mac10.14也遇到 10/03 11:35
10F:→ roccqqck: 跟我说凭证有问题 但是我用浏览器却没问题 10/03 11:37
11F:→ roccqqck: 用curl说凭证有问题 用浏览器就正常 10/03 11:38
13F:→ holishing: 但如果用得了 homebrew 装 curl 可能还是有救? 10/03 15:04
14F:推 roccqqck: curl预设不是吃/etc/ssl下的ca吗 10/04 10:26
15F:→ holishing: 啊,搞混了orz 10/04 21:19
16F:推 ls2: 请问如果是用MAC要怎麽处理凭证过期 10/05 11:00
17F:→ tjhuang: 没办法啊 为了稳定不敢设 unstable 来用 只能手动解决 10/06 14:40
18F:→ roccqqck: brew install curl openssl ca-certificates可能可以解 10/06 22:15