30 сентября 2021 14:01:15 GMT окончился срок действия корневого сертификата IdenTrust DST Root CA X3.
Это событие достойно вашего внимания по той причине, что после наступления этого момента ряд устаревших систем перестанут доверять сертификатам, выпущенным центром сертификации Let’s Encrypt. С учётом того, что на текущий момент Let's Encrypt предоставляет бесплатные криптографические сертификаты примерно для 250 миллионов доменных имен, а "устаревшие системы" - это порой системы возрастом всего 5-6 лет, вряд ли окончание срока действия сертификата DST Root CA X3 пройдёт для всех гладко и незаметно. В чём причина, кого конкретно это затронет, и что можно сделать? Читате подробнее на Хабре https://habr.com/ru/post/580092/? Что же делать, Let's Encrypt же наверное решит эту проблему?
Да скорее всего решит, но пока не решил, уходите под сертификаты от cloudflare или покупайте платные ssl сертификаты. Что делать если не работают кроны, которые вызываются через wget?
- добавить везде --no-check-certificate
Если у Вас стоит ISP Manager, можно как-то это решить?
Да можно в консоли сервера выполнить:
Для Centos
yum update ca-certificates
Для Ubuntu
sudo dpkg-reconfigure ca-certificates
И перевыпустить сертификаты на доменах
Если используется запросы через Curl, как запустить их?
отключить проверку сертификата
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
Если на сайте идет работа с XML, как отключить проверку?
Добавить параметры, для игнорирования в simplexml_load_file
$context = stream_context_create(array('ssl'=>array(
'verify_peer' => false,
"verify_peer_name"=>false
)));
libxml_set_streams_context($context);
$sxml = simplexml_load_file($webhostedXMLfile);
Данный пост будет обновляться