Size: a a a

DevOps — русскоговорящее сообщество

2020 December 25

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
и запустим —cert но без —key
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Мне дали pfx, из него беру серт и ключик. Подставляю в запрос на серв и все должно работать.
Я прав?
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
если не ругнется, значит дело не в серте)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну да, должно быть ок)
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Так curl -v --cert ./certificate.crt --key ./key.key?
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну да
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Будешь смеяться, но такая же ошибка, один вв один
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
покажи еще ldd which curl|fgrep ssl
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну вот съело
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ldd `which curl`|fgrep ssl
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
Danil Chibrikov
Так curl -v --cert ./certificate.crt --key ./key.key?
убери —key
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
ldd `which curl` | fgrep ssl

libssl.so.1.1 => /usr/lib/x86_64-linux-gnu/libssl.so.1.1 (0x00007fe7a07b0000)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну все ок. бывает что курл не с опенссл слинкован а с чем-то левым
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
curl -v --cert ./certificate.crt ошибка та же. Значит в синтаксисе что-то не так(
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
ну сделай ему cat, че там еще левого?)
источник

DC

Danil Chibrikov in DevOps — русскоговорящее сообщество
Появилась идея вот так сделать, но ругается на при получение cacerts
http://www.rajatswarup.com/blog/2007/03/10/using-certificates-with-curl/
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
да не нужен тебе cacerts чтоб сертификатом куда-то сходит
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
у тя ж openssl парсит все эти файлы, значит дело в чем-то еще)
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
https://serverfault.com/questions/957931/openssl-allow-usage-of-insecure-client-certs тут говорят что в версии опенссл может быть дело
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
у тя серт 1024 а в новых возможно 2048 минимум
источник