atunci când se utilizează răsuci
în modul verbose, primesc această eroare:
Comanda:
$ curl -vvI https://www.google.com
Eroare:
- setați cu succes locațiile de verificare a certificatelor:
- CAfile: niciunul
CApath: /etc/ssl/certs
- TLSv1.3 (OUT), TLS handshake, Client salut (1):
- TLSv1.3 (IN), strângere de mână TLS, salut server (2):
- TLSv1.3 (IN), strângere de mână TLS, extensii criptate (8):
- TLSv1.3 (IN), strângere de mână TLS, certificat (11):
- TLSv1.3 (OUT), alertă TLS, CA necunoscută (560):
- Problemă cu certificatul SSL: nu se poate obține certificatul emitentului local
- Închiderea conexiunii 0
Dar dacă trimit aceeași comandă cu sudo
, conexiunea este configurată cu succes, așa că cred că este o problemă de permisiune.
Cu asta primesc namei
comanda:
$ namei -mo /etc/ssl/certs/ca-certificates.crt
f: /etc/ssl/certs/ca-certificates.crt
rădăcină rădăcină drwxr-xr-x /
rădăcină rădăcină drwxr-xr-x etc
drwxr-xr-x root root ssl
drw-r--r-- certificate rădăcină rădăcină
ca-certificates.crt - Permisiune refuzată
Așa că am dat această comandă:
$ sudo chmod 755 /etc/ssl/certs/ca-certificates.crt
Acesta a fost executat fără erori, dar rezultatul namei
comanda este aceeași.
Același lucru cu /etc/ssl/certs/certificate.crt
În sfârșit, dacă trimit această comandă:
$ sudo ls -l /etc/ssl/certs/ca-certificates.crt
Eu iau:
-rwxr-xr-x 1 root root 218664 lug 19 18:51 /etc/ssl/certs/ca-certificates.crt