证书验证失败。在pc上跑openssl服务器端程序,板子上跑客户端程序,开启双向验证,板子端验证证书失败,错误如下。
我确认证书是没有问题的。因为证书是我自己用命令生成的自签名证书,且服务器和客户端都在本地pc运行时ok的。所以应该是环境问题。
root@a1000:/mnt/luyanhui/client/connect-2-mypc# ./ssl-client
Begin tcp socket...
Begin SSL negotiation
281473412584752:error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed:../openssl-1.1.1b/ssl/statem/statem_clnt.c:1924:
经过调查是因为板子时间不对。
root@a1000:/mnt/luyanhui/client/connect-2-mypc# date
Tue Jan 18 19:35:17 UTC 2022
板子时间显示是1月18号,比我证书的时间还要早。。。。
修改板子时间
date -s 2022-5-23
Mon May 23 00:00:00 UTC 2022
root@a1000:/mnt/luyanhui/client/connect-2-mypc# date
Mon May 23 00:00:05 UTC 2022
修改后运行ok
错误日志如下
Mon Jan 29 03:30:29 2018 WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead.
Mon Jan 29 03:30:29 2018 WARNING: Your certificate is n...
Python在使用requests请求网页时,开启了VPN,若网址使用了https,此时经过代理时会报错。
解决办法是:关闭验证SSL证书开关
r = requests.get(url=url,verify=False)
一般就可以解决问题,但若还是会报错的 话,再加一条禁用安全请求警告
requests.packages.urllib3.disable_warnings()
错误: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
这是证书校验出错的说明
使用openssl工具验证证书:
[Composer\Downloader\TransportException]
The "https://packagist.phpcomposer.com/packages.json" file could not be downloaded: SSL operation failed with code
1. OpenSSL Error messages:
error:1...
C:\Users\Administrator>php -r "copy('https://install.phpcomposer.com/installer', 'composer-setup.php');"
PHP Warning: copy(): SSL operation failed with code 1. OpenSSL Error messages:
error:1416F086:SSL routines:tls_process_server_certificate:certifica.
SSL routines’, ‘tls_process_server_certificate’, 'certificate verify failed
InsecureRequestWarning: Unverified HTTPS request is being made. Adding certi
verify=False【大概意思是 禁止ssl证书认证】
在语句前加上以下代码即可不会被报错:
OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weakd
OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weakd
OpenSSL报错: too weak(证书加密方法太弱)
场景:在使用openvpn时客户端报了这个错误,之后发现在其它vpn客户端中使用同一套客户端证书及密钥是可以与vpn服务器正常通信的。
curl - Extract CA Certs from Mozilla
https://curl.se/docs/caextract.html
配置php.ini ,把路径放上去
session = requests.session()
header = {
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.62 Safari/537.36'
response = s...
在对接海康综合安防管理平台iSecure Center的OpenAPI过程中遇到了python ssl的ca证书问题,曾被蹂躏终被战胜,谨此记录。
一、python环境ssl问题
抛出的错误:
requests.exceptions.SSLError: [Errno 1] _ssl.c:503: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
原因...