OpenSSL 1.0.2u проблема Let's Encrypt

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

OpenSSL 1.0.2u проблема Let's Encrypt

Сообщение bars »

Добрый вечер.
Прочитал новость
[ON] Устаревание корневого сертификата IdenTrust приведёт к потере доверия к Let's Encrypt на старых устройствах

Возник вопрос по корректной работы сайтов.
Есть несколько серверов со старым софтом FreeBSD 11.4-RELEASE-p13 , в нем используется OpenSSL 1.0.2u-freebsd 20 Dec 2019, вэб сервер apache 24.

Код: Выделить всё

Пользователям старых дистрибутивов, завязанных на OpenSSL 1.0.2, предлагается три обходных варианта решения проблемы:
Вручную удались корневой сертификат IdenTrust DST Root CA X3 и установить обособленный (не кросс-подписанный) корневой сертификат ISRG Root X1.

При запуске команд openssl verify и s_client можно указать опцию "--trusted_first".

Использовать на сервере сертификат, заверенный обособленным корневым сертификатом SRG Root X1, не имеющим кросс-подписи. Указанный способ приведёт к потере совместимости со старыми Android-клиентами.
Как эти пункты выполнить?
Не пойму.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: OpenSSL 1.0.2u проблема Let's Encrypt

Сообщение Bizdelnick »

А серверу не пофиг ли? Зачем ему сертификаты проверять?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: OpenSSL 1.0.2u проблема Let's Encrypt

Сообщение bars »

Bizdelnick писал:
27.09.2021 18:28
А серверу не пофиг ли? Зачем ему сертификаты проверять?
Да я не совсем понял в этих маневрах 30 сентября.
Вот и за паниковал. )))
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Ответить