web-dev-qa-db-fra.com

Certificat SSL CA (chemin d'accès? Droits d'accès?)

J'utilise CentOs 6.6 64 bits et j'ai un problème avec Curl. Le serveur héberge principalement plusieurs blogs wordpress utilisant Apache et mysql.

Mon moyen le plus simple de générer l'erreur consiste à utiliser la commande yum suivante, qui fournit les informations ci-dessous.

yum list "ca-certi*"

Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
Could not get metalink https://mirrors.fedoraproject.org/metalink?repo=epel-6&Arch=x86_64 error was
14: PYCURL ERROR 77 - "Problem with the SSL CA cert (path? access rights?)"
 * base: cosmos.cites.illinois.edu
 * epel: mirror.cogentco.com
 * extras: mirrors.rit.edu
 * updates: mirrors.rit.edu
Installed Packages
ca-certificates.noarch                 2014.1.98-65.1.el6                  @base

Soutions a essayé et a échoué jusqu'ici basé de googler

1) J'ai essayé de redémarrer le VPS, pas bon

2) Exécuter curl http://curl.haxx.se/ca/cacert.pem -o /etc/pki/tls/certs/ca-bundle.crt sans aucune chance

3) Cette solution n’était pas du tout bonne, car elle dépend de yum pour résoudre le problème SSL qui souffre également de yum http://syslint.com/syslint/curl-77-problem-with-the-ssl-ca- cert-path-access-rights-resolved/

Puis-je exécuter ces étapes miam pour installer avec wget ?, pensez-vous que cela aiderait?

# yum reinstall ca-certificates

# yum reinstall openssl

Je pense que virtualmin a installé des mises à jour au cours des dernières 24 heures. Existe-t-il un journal des mises à jour qu'il a exécutées quelque part?

Quelqu'un peut-il aider, s'il vous plaît, à contourner le problème "Problème lié au certificat SSL CA (chemin d'accès? Droits d'accès?)".

TIA

7
BradMcA

Solution plus facile pour centos 6/7. Supprimez ca et réinstallez le certificat.

rm -f /etc/ssl/certs/ca-bundle.crt && yum reinstall -y ca-certificates

Problème que si vous ne réinstallez que les certificats. Cela ne remplacera pas ca-bundle. Laissez le nouveau avec le nom .rpmnew.

4
otakuf

cela a fonctionné pour moi: centos 6 

mkdir/usr/src/certificats-ca && cd/usr/src/certificats-ca

wget http://mirror.centos.org/centos/6/os/x86_64/Packages/ca-certificates-2015.2.6-65.0.1.el6_7.noarch.rpm

rpm2cpio ca-certificates-2015.2.6-65.0.1.el6_7.noarch.rpm | cpio -idmv

cp -pi ./etc/pki/tls/certs/ca-bundle.*/etc/pki/tls/certs /

faire oui pour passer outre

vérifier :

curl -vvv https://www.unixy.net

3
batchenr

Solution d'ici https://www.virtualmin.com/node/35857

nss-softokn interrompt m/rpm dans CentOS 6 Pour y remédier, procédez comme suit:

wget http://mirror.centos.org/centos/6/updates/x86_64/Packages/nss-softokn-fr ...

rpm2cpio nss-softokn-freebl-3.14.3-19.el6_6.x86_64.rpm | cpio -idmv

cd lib64

cp libfreeblpriv3. */lib64

miam updaten

1
BradMcA