【问题标题】:Private Root CA - certificate verify failed (unable to get local issuer certificate)私有根 CA - 证书验证失败(无法获取本地颁发者证书)
【发布时间】:2020-10-22 00:53:48
【问题描述】:

我已经在谷歌上搜索了好几天,阅读所有内容,一遍又一遍地做,但不确定发生了什么,我需要一些帮助,因为我快疯了,所以我可能会做一些愚蠢的事情。

我有一个私有 CA。这是我用来生成证书并使用此根 CA 对其进行签名的 Linux 机器。

我需要使用加密的 LDAP,我需要验证证书。 GitLab、SSSD 等...有这个选项,所以我正在尝试配置和使用它。

我使用我的私有 CA 生成了一个名为 secureldap.domain.com 的新证书。对于 GitLab,当我运行 ldap 检查时出现此错误: “异常:SSL_connect 返回=1 errno=0 state=error: 证书验证失败(无法获取本地颁发者证书)”

我已将secureldap.domain.com 证书添加到/etc/gitlab/trusted-certs。我已将根 CA 证书添加到同一文件夹中。我创建了一个新文件,其中首先有secureldap,最后有根CA,但没有运气。

不知道我做错了什么或错过了什么。非常欢迎任何帮助!

谢谢!

【问题讨论】:

    标签: ssl


    【解决方案1】:

    经过几天的审查,我发现 MMC 中有一些垃圾 --> 证书 --> 服务 --> 个人

    我必须删除旧证书,我必须在此处添加新证书。有趣的是,我没有看到任何文件说必须将证书也放入服务 --Personal。

    最好注意这一点。

    【讨论】:

      猜你喜欢
      • 2019-03-19
      • 1970-01-01
      • 1970-01-01
      • 2020-08-06
      • 1970-01-01
      • 2020-09-18
      • 1970-01-01
      相关资源
      最近更新 更多