05.10.2021, George L. Yermulnik<[email protected]> написал(а):

> Обновить certbot и перевыпустить сертификат с указанием preferred-chain (с)
> мопед не мой
> https://stackoverflow.com/questions/69397845/trust-issue-while-sending-a-post-to-my-api-since-dst-root-ca-x3-expiration

Помогло для Оперы 12.18, поскольку сегодня вечером DSTROOTCAX3CRL.crt
уже выпилен с сайта:

TCP_NEGATIVE_HIT/404 1125 GET http://crl.identrust.com/DSTROOTCAX3CRL.crl

(на сертификат не ругается, просто пишет, что соединение небезопасно -
не может вытащить этот DSTROOTCAX3CRL.crl)

К слову - certbot жуткий тормоз и монстр, в сравнении с acme.sh,
Перманентный рецепт для последнего - в самом низу страницы по ссылке:

https://github.com/acmesh-official/acme.sh/wiki/Preferred-Chain

acme.sh --set-default-chain --preferred-chain "ISRG" --server letsencrypt

-- 
Alexander Sheiko
_______________________________________________
Exim-users mailing list
[email protected]
http://mailground.net/mailman/listinfo/exim-users

Ответить