报错
请求接口报错:x509: certificate signed by unknown authority
curl接口报错:curl: (35) SSL connect error
解决
1、yum -y update nss 升级软件包
2、yum install ca-certificates 升级证书
3、update-ca-trust enable 启用或激活 CA 证书的信任
备注
1、nss 是要更新的软件包的名称。Network Security Services(NSS)是一套用于开发安全网络应用程序的库和工具集合,提供了各种密码学功能、SSL/TLS 密码套件、安全证书管理等。
2、执行 update-ca-trust enable 命令后,系统会将位于 /etc/pki/ca-trust/source/ 目录下的 CA 证书文件添加到系统的信任列表中,从而使系统能够信任使用这些证书签名的 SSL/TLS 证书、代码签名证书等。
本文讲述了如何处理Curl接口报因SSL证书签署未知权威机构的错误,方法包括使用yum更新NetworkSecurityServices(NSS)软件包和安装ca-certificates,以及执行update-ca-trust命令来激活系统对SSL/TLS和代码签名证书的信任。

被折叠的 条评论
为什么被折叠?



