Re: [1Eisfair1] cURL-Problem

Juergen Edner <[email protected]>
Newsgroups spline.eisfair
Organization privat
Message-ID <[email protected]>
Hallo Jürgen,

>  https://signin.ebay.com/ws/eBayISAPI.dll?SignIn: Peer certificate cannot be 
> authenticated with known CA certificates: SSL certificate problem, verify 
> that the CA cert is OK. Details:

hier scheint eher ein generelles Problem bei der Zertifikatsprüfung
vorzuliegen, welches nur durch die aktuelle Version zu Tage gefördert
wurde.

Um die Zertifikate korrekt herunter zu laden gehst Du wie folgt vor:

1. Mittels des folgenden Befehls wird das Zertifikat der Webseite
   angezeigt (Befehl kann mittels STRG-C abgebrochen werden):
   openssl s_client -connect "signin.ebay.com:443"

   Du kopierst nun den Zertifikatsblock in eine Datei und speicherst
   diese als /var/certs/ssl/certs/signin.ebay.com.pem ab:

   -----BEGIN CERTIFICATE-----
   MIIHKzCCBhOgAwIBAgIQL3tqUtq9aCxJ0bG+9UWGwDANBgkqhkiG9w0BAQUFADCB
   ...
   m2Rl5X20g38IPnUhtSHLu4ahAB1BXA5WNsuB8sd2uMuq0oRkI/cPdGzZUFnOY4/g
   9uTdlEr9hUJq+BzhoNPu
   -----END CERTIFICATE-----

2. Danach Öffnest Du Firefox und rufst "Extras->Einstellungen->
   Erweitert->Verschlüsselung->Zertifikate anzeigen->
   Zertifizierungsstellen" auf.
   Aus der Liste exportierst Du die folgenden Zertifikate als
   "X.509 Zertifikat (PEM)" und speicherst sie jeweils mit der
   Endung .pem im Verzeichnis /var/certs/ssl/certs :

   VeriSign Class 3 Public Primary Certification Authority - G5
   VeriSign Class 3 Extended Validation SSL CA

3. Danach aktualisierst Du die Hashes durch Aufruf des folgenden
   Befehls:
   /usr/bin/ssl/c_rehash /var/certs/ssl/certs

4. Nun sollte die Zertifikatskette korrekt angezeigt werden, wenn
   Du den folgenden Befehl aufrufst:
   /var/install/bin/certs-show-chain signin.ebay.com.pem

   | certificate: signin.ebay.com.pem (47e4e72d)
   | subject    : /1.3.6.1.4.1.311.60.2.1.3=US/1.3.6.1.4.1.311.60...
   | issuer     : /C=US/O=VeriSign, Inc./OU=VeriSign Trust Networ...
   |
   +->| certificate: verisign-class3-extended-validation-SSL-CA.p...
      | subject    : /C=US/O=VeriSign, Inc./OU=VeriSign Trust Net...
      | issuer     : /C=US/O=VeriSign, Inc./OU=VeriSign Trust Net...
      |
      +->| certificate: verisign-class3-public-primary-certificat...
         | subject    : /C=US/O=VeriSign, Inc./OU=VeriSign Trust ...
         | issuer     : /C=US/O=VeriSign, Inc./OU=VeriSign Trust ...
         |
         +-> end of chain!

5. Danach sollte cURL fehlerlos auf die Seite zugreifen können.

Gruß Jürgen
-- 
Mail: [email protected]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.