= Сообщение: 6058 из 8277 ========================================= RU.LINUX = От : Eugene Subbotin 2:5075/128 10 Mar 20 19:40:56 Кому : Michael Dukelsky 10 Mar 20 19:40:56 Тема : Re: Error in certificate FGHI : area://RU.LINUX?msgid=<r48ce8$4lq$1@news.dewy.ru>+5c6e2f7a На : area://RU.LINUX?msgid=2:5020/1042+5e67b0b3 = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.LINUX?msgid=2:5020/1042+5e67d2ab ============================================================================== On 10.03.2020 19:21, Michael Dukelsky wrote:
ES>>>> Ага, если ошибок доверия в openssl нет, то есть ES>>>> смысл посмотреть что в самом nssdb у тебя: certutil ES>>>> -L -d /etc/pki/nssdb что выдаёт? MD>>> Certificate Nickname MD>>> Trust Attributes MD>>> SSL,S/MIME,JAR/XPI ES>> Хе, так база пустая :) Ну и нафиг она нужна тогда там... ES>> Попробуй вместо -S nss-config-dir="/etc/pki/nssdb" указать: ES>> -S ssl-ca-dir="/etc/pki/tls/certs" MD> Missing "nss-config-dir" variable. MD> . . . message not sent.
Ну раз ему так очень надо эту базу, то оставь этот параметр и мой добавь. Видимо nssdb используется для S/MIME, но т.к. там нет корневых сертификатов, то их стоит брать из каталога /etc/pki/tls/certs или файла /etc/pki/tls/certs/ca-bundle.crt соответствующими параметрами ssl-ca-dir или ssl-ca-file. Странно, конечно, что оно само не подтягивает оттуда их, надо попробовать будет на CentOS воспроизвести это.
-- ... It's full of stars! --- Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Trustedbird/68.5.0 * Origin: Dewy News (2:5075/128)