Re: [1Eisfair1] cURL-Problem
"J?rgen Pfautsch" <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
>> https://signin.ebay.com/ws/eBayISAPI.dll?SignIn: Peer certificate cannot >> be >> authenticated with known CA certificates: SSL certificate problem, verify >> that the CA cert is OK. Details: > > hier scheint eher ein generelles Problem bei der Zertifikatsprüfung > vorzuliegen, welches nur durch die aktuelle Version zu Tage gefördert > wurde. > > Um die Zertifikate korrekt herunter zu laden gehst Du wie folgt vor: > > 1. Mittels des folgenden Befehls wird das Zertifikat der Webseite > angezeigt (Befehl kann mittels STRG-C abgebrochen werden): > openssl s_client -connect "signin.ebay.com:443" > > Du kopierst nun den Zertifikatsblock in eine Datei und speicherst > diese als /var/certs/ssl/certs/signin.ebay.com.pem ab: > > -----BEGIN CERTIFICATE----- > MIIHKzCCBhOgAwIBAgIQL3tqUtq9aCxJ0bG+9UWGwDANBgkqhkiG9w0BAQUFADCB > ... > m2Rl5X20g38IPnUhtSHLu4ahAB1BXA5WNsuB8sd2uMuq0oRkI/cPdGzZUFnOY4/g > 9uTdlEr9hUJq+BzhoNPu > -----END CERTIFICATE----- > > 2. Danach Öffnest Du Firefox und rufst "Extras->Einstellungen-> > Erweitert->Verschlüsselung->Zertifikate anzeigen-> > Zertifizierungsstellen" auf. > Aus der Liste exportierst Du die folgenden Zertifikate als > "X.509 Zertifikat (PEM)" und speicherst sie jeweils mit der > Endung .pem im Verzeichnis /var/certs/ssl/certs : > > VeriSign Class 3 Public Primary Certification Authority - G5 > VeriSign Class 3 Extended Validation SSL CA > > 3. Danach aktualisierst Du die Hashes durch Aufruf des folgenden > Befehls: > /usr/bin/ssl/c_rehash /var/certs/ssl/certs > > 4. Nun sollte die Zertifikatskette korrekt angezeigt werden, wenn > Du den folgenden Befehl aufrufst: > /var/install/bin/certs-show-chain signin.ebay.com.pem Danke. Bis hierher gemacht. Dann: eis # /var/install/bin/certs-show-chain signin.ebay.com.pem -bash: /var/install/bin/certs-show-chain: No such file or directory Hast du noch einen Tipp? Jürgen