小编Mar*_*tin的帖子

GeoTrust SSL CA 的“无法在本地验证发行人的权限”

我在从命令行连接到 SSL 站点(不是我的)时遇到问题。认证路径为“GeoTrust Global CA”>“GeoTrust SSL CA”>“*.131500.com.au”。该服务器最近更换了他们的证书(从 2013 年 5 月 13 日起生效),这将是它停止工作的时间。

我在使用 curl、wget 和“openssl s_client”、whynopaddlock.com 和三个不同的主机(两个不同的 Ubuntu 13.04 主机,包括一个新的 VM,一个 Windows-7-x64/cygwin)时看到了同样的问题。

我在使用浏览器时没有问题(Windows-7-x64 上的 Google Chrome 26.0.1410.64 m)。

有人在这里有任何指示吗?我通常会责怪我的 ssl 客户端配置,但这发生在多个主机上。接下来我会责怪网站的配置,但为什么它在 Chrome 中运行良好?

GeoTrust 是否可能发生了一些需要更改配置的更改?

www.whynopadlock.com 报道:

SSL verification issue (Possibly mis-matched URL or bad intermediate cert.). Details:
ERROR: cannot verify tdx.131500.com.au's certificate, issued by `/C=US/O=GeoTrust, Inc./CN=GeoTrust SSL CA': Unable to locally verify the issuer's authority.
Run Code Online (Sandbox Code Playgroud)

openssl s_client 有以下说法:

$ openssl s_client -connect tdx.131500.com.au:443
CONNECTED(00000003)
depth=0 serialNumber = 8z3ZNMMt8GMi9Qumrn0xficRkxAYJZQq, …
Run Code Online (Sandbox Code Playgroud)

ssl openssl

5
推荐指数
1
解决办法
3万
查看次数

标签 统计

openssl ×1

ssl ×1