【问题标题】:twilio untrusted root ssl certificatetwilio 不受信任的根 ssl 证书
【发布时间】:2015-10-24 01:50:02
【问题描述】:

twilio 新手在这里。尽管我能够成功发送测试短信,但这只能通过将证书检查设置为 false 来完成。我在托管服务器上。这是我的托管提供商所说的:

Twilio 做错了几件事。他们在他们的证书链中发送一个根证书,这是他们不应该做的,他们发送的根是 1996 年的旧 Thawte 根,它不再受信任,因为它是由 1024 位密钥签名的,即现在被认为是不安全的。因为他们正在发送这个不受信任的根,所以您会收到自签名证书异常,这正是在这种情况下应该发生的情况。 https://www.sslshopper.com/ssl-checker.html#hostname=api.twilio.com

再一次,这超出了我的想象。有什么解决办法吗?

【问题讨论】:

    标签: ssl-certificate twilio twilio-php


    【解决方案1】:

    来自 Twilio 的 Ricky 在这里。

    很抱歉,您遇到了不受信任的根 SSL 错误。您可以阅读一些原因here,但简短的版本是我们已经从我们的库中删除了固定的证书链,因此您服务器上的 PHP 安装需要访问我们最近捆绑的 CA 证书可以对照验证。

    This blog post 是我找到的关于如何解决此错误的最佳演练。希望对您有所帮助!

    【讨论】:

    • 瑞奇,感谢您的回复。不过我还是很困惑。 SSL 检查器确实声明证书较旧。为什么 Twilio 不解决这个问题并使用受信任的根?同时,我的主机提供商不会对服务器进行任何更改。你能多描述一下我能做什么吗?博客不够清晰,我无法关注。
    • Cherrie,如果您无法对主机进行更改,听起来我们可能需要更深入地挖掘才能解决此问题。想给我们发送电子邮件至 help@twilio.com,我们可以帮助实现这一目标?
    • 通过 Twilio 在线表单创建的票证。如果对于这种主机提供商不会对服务器进行更改的情况有一个非常简单的说明会很有帮助。
    • 非常好的反馈。感谢您耐心地解决这个问题。你介意分享你和谁一起托管吗?我也会对此进行更多调查。
    • 我向 help@twilio 发送了另一封电子邮件并引用了此对话。我还提到了我的主机提供商。希望大家尽快回复。
    猜你喜欢
    • 2016-01-15
    • 1970-01-01
    • 1970-01-01
    • 2015-02-14
    • 2011-04-14
    • 1970-01-01
    • 2016-01-17
    • 1970-01-01
    • 2016-06-01
    相关资源
    最近更新 更多