2024.11.14
いまさらNode.jsを知ろう~環境構築も~
2022.08.03
インフラUbuntu 16でLet’s Encryptのサイトがcurlできない
Ubuntu 16.04.7 LTSでLet’s Encryptのサイトがcurlできない環境がありました。
クライアント側で DST Root CA X3 を信頼済みCA一覧から削除することで解決したのでメモしておきます。
https://www.walbrix.co.jp/article/openssl-102-letsencrypt-crisis.html
→2. クライアント側で DST Root CA X3 を信頼済みCA一覧から削除する
openssl s_client コマンドを使い、証明書情報を確認します。
openssl s_client -connect <相手先CN>:443 -servername <相手先SNI名> -showcerts -CAfile /path/to/ca-certificates.crt で以下の期限切れエラー CONNECTED(00000003) depth=3 O = Digital Signature Trust Co., CN = DST Root CA X3 verify error:num=10:certificate has expired notAfter=Sep 30 14:01:15 2021 GMT
# バックアップ cp -p ca-certificates.conf ca-certificates.conf.bak # ca-certificates.confでDST_Root_CA_X3.crtをコメントして無効化 # 確認 diff ca-certificates.conf ca-certificates.conf.bak < !mozilla/DST_Root_CA_X3.crt --- > mozilla/DST_Root_CA_X3.crt # 反映 update-ca-certificates
これでcurlできるようになりました。
【記事への感想募集中!】
記事への感想・ご意見がありましたら、ぜひフォームからご投稿ください!【テクノデジタルではエンジニア/デザイナーを積極採用中です!】
下記項目に1つでも当てはまる方は是非、詳細ページへ!Qangaroo(カンガルー)
【テクノデジタルのインフラサービス】
当社では、多数のサービスの開発実績を活かし、
アプリケーションのパフォーマンスを最大限に引き出すインフラ設計・構築を行います。
AWSなどへのクラウド移行、既存インフラの監視・運用保守も承りますので、ぜひご相談ください。
詳細は下記ページをご覧ください。
最近の記事
タグ検索