DST Root CA X3 根证书 9 月份失效了,为什么 let encrption 还下发老的 ISRG Root X1?

2021-12-06 23:15:54 +08:00
 v2000000001ex

acme.sh 签发的 ssl 。

因为这个问题,老是提示

1]: Peer certificate not required
2021.12.06 14:15:42 LOG6[0]: Client CA: C=US, O=Let's Encrypt, CN=R3
2021.12.06 14:15:42 LOG6[0]: Client CA: C=US, O=Internet Security Research Group, CN=ISRG Root X1
2021.12.06 14:15:42 LOG4[0]: CERT: Pre-verification error: unable to get issuer certificate
2021.12.06 14:15:42 LOG4[0]: Rejected by CERT at depth=2: C=US, O=Internet Security Research Group, CN=ISRG Root X1


真是坑啊 ,耗费了 3 个小时。

886 次点击
所在节点    问与答
2 条回复
ysc3839
2021-12-06 23:19:28 +08:00
好像是因为 Android 系统不会检查根证书是否过期,这么做可以兼容大量老设备。
phy25
2021-12-07 02:28:55 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/820484

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX