Điểm:1

chứng chỉ lftp đột nhiên không được tin cậy

lá cờ cn

Kể từ một tuần trước, lftp không xác thực một trong các chứng chỉ gốc trên hệ thống của tôi

Chứng chỉ: CN=www.planete-sciences.org    
 Phát hành bởi: C=US,O=Let's Encrypt,CN=R3
 Kiểm tra đối chiếu: C=US,O=Let's Encrypt,CN=R3
  Đáng tin cậy
Chứng chỉ: C=US,O=Let's Encrypt,CN=R3
 Phát hành bởi: C=US,O=Internet Security Research Group,CN=ISRG Root X1
 Đang kiểm tra: C=US,O=Internet Security Research Group,CN=ISRG Root X1
  Đáng tin cậy
Chứng chỉ: C=US,O=Nhóm nghiên cứu bảo mật Internet,CN=ISRG Root X1
 Phát hành bởi: O=Digital Signature Trust Co.,CN=DST Root CA X3
LỖI: Xác minh chứng chỉ: Không đáng tin cậy (93:3C:6D:DE:E9:5C:9C:41:A4:0F:9F:50:49:3D:82:BE:03:AD:87:BF)
**** Xác minh chứng chỉ: Không đáng tin cậy (93:3C:6D:DE:E9:5C:9C:41:A4:0F:9F:50:49:3D:82:BE:03:AD:87:BF)
---- Fermeture du socket de contrôle
ls: Erreur fatale: Xác minh chứng chỉ: Không đáng tin cậy (93:3C:6D:DE:E9:5C:9C:41:A4:0F:9F:50:49:3D:82:BE:03:AD:87:BF )

Cả filezilla và firefox đều tin tưởng các chứng chỉ này.

Điều gì có thể là vấn đề và làm thế nào tôi có thể khắc phục nó?

lá cờ us
có ai có giải pháp cho phía khách hàng hoặc biết về một khách hàng thay thế không phải là EOL không?
Điểm:1
lá cờ gf

Tôi có chính xác cùng một vấn đề. Tôi nghĩ rằng đó có thể là sự cố tạm thời với các bản cập nhật chứng chỉ/chuỗi, nhưng tôi không thể tìm thấy bất kỳ bằng chứng nào: một đồng nghiệp của tôi có thể đăng nhập vào cùng một phiên bản ftps mà không có bất kỳ lỗi nào. Như một giải pháp thay thế, bạn có thể thêm chứng chỉ bị thiếu theo cách thủ công. Lệnh sau:

    openssl s_client -connect www.planete-scatics.org:21 -starttls ftp -showcerts

sẽ truy xuất chuỗi chứng chỉ đầy đủ cho máy chủ ftp của bạn. Sao chép Gốc ISRG X1 chứng chỉ (khối cuối cùng được bao quanh bởi --GIẤY CHỨNG NHẬN BEGIN-- --HẾT GIẤY CHỨNG NHẬN--, bao gồm các thẻ) và dán nó vào một tệp mới chẳng hạn .lftp/mycert.crt. Tiếp theo, thêm đường dẫn đầy đủ của tệp chứng chỉ tùy chỉnh của bạn vào .lftp/rc tập tin, ví dụ:

    đặt ssl:ca-file "/home/paolo/.lftp/mycert.crt"

Điều này sẽ khắc phục vấn đề. Bạn có thể tìm cách giải quyết khác như thế này, gợi ý tắt ssl trong tệp conf của bạn (không được khuyến nghị) hoặc thêm toàn bộ hệ thống chứng chỉ (tuy nhiên, tôi muốn thêm một giải pháp thay thế cục bộ). Cập nhật chứng chỉ như mô tả đây dường như không hoạt động với tôi (có thể là sự cố tạm thời?). Nếu bạn muốn tắt ssl, cũng có khả năng thực hiện việc này cho một miền cụ thể, xem đây.

Hi vọng điêu nay co ich

lá cờ cn
Việc lấy chứng chỉ thậm chí còn dễ dàng hơn: Chỉ cần tải xuống: https://letsencrypt.org/certs/isrg-root-x1-cross-signed.pem vào thư mục Tải xuống. Sau đó sử dụng set ssl:ca-file "~/Downloads/isrg-root-x1-cross-signed.pem"
Điểm:1
lá cờ in

"DST Gốc CA X3" hết hạn, và lftp thực hiện riêng của mình xác minh chuỗi bị hỏng.

Nếu bạn là quản trị viên máy chủ, bạn có thể chuyển sang chuỗi thay thế (với chuỗi tự ký Gốc ISRG X1), sẽ khắc phục sự cố với lftp - nhưng phá vỡ các ứng dụng khách Android cũ hơn.

lá cờ cn
Có, DST Root CCA X3 thực sự đã hết hạn, nhưng lftp không xác minh được biến thể được ký chéo của ISRG Root X1, đây là chứng chỉ gốc cho chính nó

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.