首页 > 解决方案 > Ubuntu16 LetsEncrypt R3 问题

问题描述

我整天都在试图解决这个问题,有人可以帮助解决或至少解释一下,就好像我是个孩子一样?

我有一个 Ubuntu 16 服务器,运行 openssl 1.1,&letsencrypt

R3 支持昨晚过期,现在一个应用程序不能在所有设备上运行,因为它的中间签名来自 R3?

我已经从我的证书链提供程序中删除了 X3,并使用letsencrypt 生成了新的SSL,但它并没有解决问题。

Certificate Name: xxxxxx.xx.xx
    Domains: xxxxxx.xx.xx
    Expiry Date: 2021-12-29 11:47:31+00:00 (VALID: 89 days)
    Certificate Path: /etc/letsencrypt/live/xxxxxx.xx.xx/fullchain.pem
    Private Key Path: /etc/letsencrypt/live/xxxxxx.xx.xx/privkey.pem

我需要做什么?

应要求提供更多信息。

谢谢你的时间。

标签: ubuntusslnetworkingubuntu-16.04lets-encrypt

解决方案


好的,我所做的是在getssl.cfg

PREFERRED_CHAIN="ISRG Root X1"

-f然后使用选项(强制)获取新证书。这似乎缩短了链条,因此有问题的中间过期的不再包含在 Nginx 的链条中。或类似的规定。

至少它为我解决了,当我使用 Net:HTTP via Ruby 对GET我自己的服务器的请求时遇到错误,让我们加密证书。


推荐阅读