ssl - Nginx OCSP_basic_verify :signer certificate not found

标签 ssl nginx openssl ssl-certificate

我在 Nginx 上设置 OCSP 装订并收到错误

OCSP_basic_verify() failed (SSL: error:27069076:OCSP routines:OCSP_basic_verify:signer certificate not found) while requesting certificate status, responder: ocsp.comodoca.com

这是nginx文件配置

server {
     ssl_certificate /etc/nginx/crtfile.crt;
     ssl_certificate_key /etc/nginx/keyfile.key;

     ssl_stapling on;
     ssl_stapling_verify on;
     ssl_trusted_certificate /etc/nginx/crttrusted.crt;
     resolver 8.8.8.8 8.8.4.4 valid=300s;
     resolver_timeout 15s;
}

请提出具体的解决方案。

最佳答案

您需要有一个 CNAME 才能实现。它应该是什么样子:

SPECIAL_KEY.your_domain.com CNAME SPECIAL_KEY.comodoca.com

直接从Comodo获取特殊 key 。

然后检查您的证书链,请注意按正确的顺序串联,查看详细信息here .

关于ssl - Nginx OCSP_basic_verify :signer certificate not found,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24429934/

相关文章:

java - 如何使用 Nginx 作为反向代理在 gRPC Java 服务器端获取真实客户端 IP

node.js - Docker利用了几个基础镜像

ios - 使用 openssl 在 C 中使用 PEM 证书以 DER 格式验证 PKCS7

c - C 中的 mosquitto 和 SSL/TLS

redirect - Nginx - 从 http ://to https://without www 正确重定向

security - 重用 session 时更改 SSL 协议(protocol)版本

Python urllib.urlopen 给出 [SSL : CERTIFICATE_VERIFY_FAILED] error

Java信任库

wordpress - 如何使用多个站点将非 www 重定向到 www? (Nginx 和 Varnish )

windows - OpenSSL的交叉编译