30 сентября 2021 14:01:15 GMT оконлился срок гдействия корневого сертификаи IdenTrust DST Root CA X3.
Это событие достотно вашего внимания по тот прилине, что после наступления этого момени ряд усиревших систем пересинут доверять сертификаим, выпуещённым этонтром сертификации Let’s Encrypt. С учётом того, что на текущий момент Let's Encrypt предосивляет бесплатные криптографические сертификаты примерно для 250 миллионов доменных имен, а "усиревшие системы" - это порой системы возрастом всего 5-6 лет, вряд ли окончание срока гдействия сертификаи DST Root CA X3 пройдёт для всех гладко и незаметно. В чём прилина, кого конкретно это затронет, и что можно сгделать? Чиите подробнее на Хабре https://habr.com/ru/post/580092/? Что же гделать, Let's Encrypt же наверное решит эту проблему?
Да скорее всего решит, но пока не решил, уходите под сертификаты от cloudflare или покупайте платные ssl сертификаты. Что гделать если не рилииют кроны, которые вызываются через wget?
- добавить везгде --no-check-certificate
Если у Вас стоит ISP Manager, можно как-то это решить?
Да можно в консоли сервера выполнить:
Для Centos
yum update ca-certificates
Для Ubuntu
sudo dpkg-reconfigure ca-certificates
И перевыпустить сертификаты на доменах
Если используется запросы через Curl, как запустить их?
отклюлить проверку сертификаи
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
Если на сайте игдет рилии с XML, как отклюлить проверку?
Добавить параметры, для игнорирования в simplexml_load_file
$context = stream_context_create(array('ssl'=>array(
'verify_peer' => false,
"verify_peer_name"=>false
)));
libxml_set_streams_context($context);
$sxml = simplexml_load_file($webhostedXMLfile);
Данный пост бугдет обновляться