Thông báo lỗi cho biết kết nối được cho phép nhưng máy chủ VPS của bạn không tin cậy chứng chỉ của máy chủ Canonical.
Bước đầu tiên tốt là đảm bảo chứng chỉ gốc được cập nhật trên máy chủ VPS của bạn.
cập nhật apt-get
apt-get cài đặt chứng chỉ ca
sử dụng Xoăn
là một cách đơn giản để kiểm tra. Nếu lệnh này không thành công với đầu ra bao gồm Sự cố chứng chỉ SSL
thì điều đó sẽ xác nhận vấn đề chứng chỉ.
cuộn tròn -vs https://contracts.canonical.com
Bạn cũng có thể sử dụng -k
tùy chọn với Xoăn
để bỏ qua lỗi chứng chỉ và tìm hiểu thêm về chứng chỉ mà máy chủ VPS đang nhận.
cuộn tròn -vsk https://contracts.canonical.com -o /dev/null
CHỈNH SỬA
Của bạn Xoăn
đầu ra gợi ý rằng chứng chỉ của máy chủ Canonical được tin cậy. Máy chủ VPS của bạn có thể kết nối với máy chủ Canonical và dường như không có gì cản trở lưu lượng truy cập.
Đây là một vài lệnh khác mà bạn có thể thử, mặc dù chúng thường không cần thiết phải chạy thủ công.
cập nhật-ca-chứng chỉ
c_rehash /etc/ssl/certs
Khi tôi bước đi
một ua
lệnh có vẻ như nó đang tìm kiếm tệp cụ thể /usr/lib/ssl/certs/4042bcee.0
. Bạn cũng có thể xác minh điều này tồn tại và là một liên kết tượng trưng đến chứng chỉ gốc. Liên kết tượng trưng này được tạo bởi c_rehash
chỉ huy.
# ls -l /usr/lib/ssl/certs/4042bcee.0
lrwxrwxrwx 1 gốc gốc 16 ngày 19 tháng 2 14:09 /usr/lib/ssl/certs/4042bcee.0 -> ISRG_Root_X1.pem
CHỈNH SỬA 2
Từ bình luận của bạn có vẻ như /usr/lib/ssl/
thư mục có thể bị rối tung lên. Nó sẽ chứa một số liên kết tượng trưng
$ ls -l /usr/lib/ssl/
tổng cộng 4
lrwxrwxrwx 1 gốc gốc 14 ngày 15 tháng 4 năm 2016 chứng chỉ -> /etc/ssl/certs
drwxr-xr-x 2 root root 4096 ngày 19 tháng 2 14:10 linh tinh
lrwxrwxrwx 1 gốc gốc 20 ngày 17 tháng 2 10:21 openssl.cnf -> /etc/ssl/openssl.cnf
lrwxrwxrwx 1 gốc gốc 16 ngày 15 tháng 4 năm 2016 riêng tư -> /etc/ssl/private