小编Bai*_*Dev的帖子

如何使用 LetsEncrypt / certBot 修复证书链?

我无法解决以下问题。使用 openssl 验证服务器的证书失败,链不完整。

免责声明:我不是管理员,也没有太多使用证书的工作。

使用 OpenSSL 验证

$ openssl verify -CAfile /etc/letsencrypt/live/co2-avatar.com/fullchain.pem  /etc/letsencrypt/live/co2-avatar.com/cert.pem

# /etc/letsencrypt/live/co2-avatar.com/cert.pem: C = US, O = Internet Security Research Group, CN = ISRG Root X1
# error 2 at 2 depth lookup:unable to get issuer certificate
Run Code Online (Sandbox Code Playgroud)

检查证书中的域之一

openssl s_client -connect co2avatar.org:443 -servername co2avatar.org
# CONNECTED(00000003)
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=20:unable to get local issuer certificate
# verify return:1
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=21:unable to verify the first certificate
# …
Run Code Online (Sandbox Code Playgroud)

ssl-certificate lets-encrypt certbot

2
推荐指数
1
解决办法
2万
查看次数

标签 统计

certbot ×1

lets-encrypt ×1

ssl-certificate ×1