【问题标题】:Mandrill webhooks, SSL certificate verify failed, verify that the CA cert is OKMandrill webhooks,SSL证书验证失败,验证CA证书没问题
【发布时间】:2019-01-26 04:37:25
【问题描述】:
【问题讨论】:
标签:
ssl-certificate
mandrill
【解决方案1】:
这是您安装的 SSL 证书的问题。您很可能没有将.crt 文件和他们提供给您的.ca-bundle 文件结合起来,只安装了.crt 文件。 Comodo 在提供给您的 zip 包中提供了以下两个文件:
_yourdomain_com.crt
_yourdomain_com.ca-bundle
.ca-bundle 包括您的所有中间证书。您需要将上述两个文件的内容组合在一起。您的输出 .crt 文件将类似于:
-----BEGIN CERTIFICATE-----
contents of original crt file
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
contents of 1st cert in ca-bundle file
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
contents of 2nd cert in ca-bundle file
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
etc...
-----END CERTIFICATE-----
您必须将原始证书列为输出文件中的第一个证书。然后是捆绑包中的中间证书。
将您的服务器指向的.crt 文件替换为上面的输出.crt 文件。无需更改 Apache 或 Nginx 的任何 Web 服务器配置 - 两者都支持捆绑证书。请确保在进行更改后重新启动您的网络服务器。
在您进行上述任何更改之前,您实际上可以通过对您的域运行SSL test 来查看缺少的.ca-bundle 是否导致了您的错误。在测试完成后的结果部分中,查找 Additiona Certificates。如果您的 .crt 文件中没有适当的中间证书,结果将表明您缺少证书。