Problemas de verificação de cadeia SSL - Balanceador de carga Barracuda

1

Eu instalei um novo certificado SSL usando o hashing SHA1. Sou usuário de um certificado de segurança pelo GeoTrust SSL CA-G2, mas com as comunicações do WebServices estou recebendo um erro PKIX.

A página a seguir:

link

Está me dando a próxima mensagem:

Cadeia de Certificados Completa?     Não foi possível localizar um certificado de CA raiz válido, o certificado provavelmente exibirá avisos do navegador.

Espero que alguém possa me ajudar.

    
por Miguel Resendiz 31.07.2014 / 06:18

1 resposta

1

Isso porque você não tem um arquivo "Chain" no seu servidor web para ssl

Para criar um arquivo em cadeia, você deve catar todos os arquivos .crt e redirecioná-lo para criar um novo -bundle.crt

aqui está o exemplo, há 3 arquivos que recebi da Autoridade de Certificação

sysadmin@localhost:~/Desktop/certificates$ 
sysadmin@localhost:~/Desktop/certificates$ ls -l
total 12
-rw-r--r-- 1 sysadmin sysadmin 1521 May 30  2000 AddTrustExternalCARoot.crt
-rw-r--r-- 1 sysadmin sysadmin 1757 Feb 16  2012 PositiveSSLCA2.crt
-rw-r--r-- 1 sysadmin sysadmin 1793 Jan 18  2014 STAR_nydomain_com.crt

cat os arquivos e direcione-o para um novo arquivo chamado -bunle

sysadmin@localhost:~/Desktop/certificates$ cat AddTrustExternalCARoot.crt PositiveSSLCA2.crt STAR_nydomain_com.crt > STAR_nydomain_com-bundle.crt 

Aqui você pode ver a saída do comando acima, há um novo arquivo STAR_nydomain_com-bundle.crt

sysadmin@localhost:~/Desktop/certificates$ ls -l
total 20
-rw-r--r-- 1 sysadmin sysadmin 1521 May 30  2000 AddTrustExternalCARoot.crt
-rw-r--r-- 1 sysadmin sysadmin 1757 Feb 16  2012 PositiveSSLCA2.crt
-rw-rw-r-- 1 sysadmin sysadmin 5071 Jul 31 12:09 STAR_nydomain_com-bundle.crt
-rw-r--r-- 1 sysadmin sysadmin 1793 Jan 18  2014 STAR_nydomain_com.crt

AltereaentradaparaSSLemapacheconfiounginxconficomoabaixo

SSLCertificateFile/etc/apache2/ssl/STAR_nydomain_com.crtSSLCertificateKeyFile/etc/apache2/ssl/certificate.keySSLCertificateChainFile/etc/apache2/ssl/STAR_nydomain_com-bundle.crt

Reinicieoservidordaweb(Apacheounginx)

Issocorrigiráseuproblemadearquivoemcadeia.

Esteéoresultadoseforbomtrabalho,oresultadodacadeiaserácontinuara4passoscomoabaixodaimagem

    
por 31.07.2014 / 08:47