设为首页收藏本站 劰载中...网站公告 | 这是第二条公告

登录  | 立即注册

游客您好!登录后享受更多精彩

QQ登录

只需一步,快速开始

Close

小喇叭+ 发布

admin广告位招租,需要请联系邮箱hr@mangzhuyun.com
09-04 23:45
查看: 195|回复: 0

Linux中使用curl命令访问https站点错误和解决方法

[复制链接] 我在:湖北省恩施州

免除站务广告设置

84

主题

9

回帖

180

积分

管理员

积分
180
发表于 2024-3-9 23:06:53 | 显示全部楼层 |阅读模式
1、Peer’s Certificate issuer is not recognized

代码如下:
    [root@jiankong ~]# curl  -v  https://wx.87th.cn
*   CAfile: /etc/pki/tls/certs/ca-bundle.crt
    CApath: none
*   Peer's certificate issuer is not recognized: 'CN=Encryption Everywhere DV TLS CA - G2,OU=www.digicert.com,O=DigiCert Inc,C=US'

2、SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
   [root@jiankong ~]# curl https://wx.87th.cn
    curl: (60) SSL certificate problem, verify that the CA cert is OK. Details:
    error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed

解决办法是更新本地CA证书库。
方法一:
下载http://curl.haxx.se/ca/cacert.pem 替换/etc/pki/tls/certs/ca-bundle.crt

方法二:
使用update-ca-trust 更新CA证书库。(CentOS6,属于ca-certificates包)

方法三:
解决办法是将签发该证书的私有CA公钥cacert.pem文件内容,追加到/etc/pki/tls/certs/ca-bundle.crt

芒竹论坛免责声明
1、本网站名称:芒竹圈子
2、本站永久网址:https://bbs.mangzhuyun.cn
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系邮箱:hr@mangzhuyun.com进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
人脸核验专属平台▶官方QQ 2099530862芒竹统一身份认证平台
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|全球主机综合论坛 ( 鄂ICP备2021013923号-4 )鄂公网安备 42282802000140号 劰载中...

GMT+8, 2025-5-9 17:45 , Processed in 0.671763 second(s), 37 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表