Hi
ich hab nen debian squeeze LTS
innerhalb von nem php webshop wird jetzt via curl auf ne kreditkarten engine zugegriffen. die haben vor kurzem erst ihre certificate auf einen aktuelleren stand gebracht.
seit dem sagt mir curl, dass das certificat nicht aktzeptiert wird:
auf nem debian wheezy funktioniert das alles ohne probleme.
ich dachte erste, die entsprechende certificate sind bei ca-certertificates ( version 7.21.0-2.1+squeeze12 ) nicht mit dabei und hab sie deswegen händisch nachgereicht und via
nachgereicht. allerdings aktzeptiert weiterhin weder curl noch wget das zertifikat.
ich bin etwas ratlos, funktioniert das einfach mit der openssl version nicht?
es geht um das hier: https://www.ssllabs.com/ssltest/analyze.html?d=secure.payengine.de&latest
ich hab nen debian squeeze LTS
Code:
# dpkg -l curl openssl
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Description
+++-==============================================================-==============================================================-============================================================================================================================================
ii curl 7.21.0-2.1+squeeze12 Get a file from an HTTP, HTTPS or FTP server
ii openssl 0.9.8o-4squeeze20 Secure Socket Layer (SSL) binary and related cryptographic tools
innerhalb von nem php webshop wird jetzt via curl auf ne kreditkarten engine zugegriffen. die haben vor kurzem erst ihre certificate auf einen aktuelleren stand gebracht.
seit dem sagt mir curl, dass das certificat nicht aktzeptiert wird:
Code:
# curl https://secure.payengine.de/ncol/prod/orderstandard.asp
curl: (60) SSL certificate problem, verify that the CA cert is OK. Details:
error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
More details here: http://curl.haxx.se/docs/sslcerts.html
auf nem debian wheezy funktioniert das alles ohne probleme.
ich dachte erste, die entsprechende certificate sind bei ca-certertificates ( version 7.21.0-2.1+squeeze12 ) nicht mit dabei und hab sie deswegen händisch nachgereicht und via
Code:
# update-ca-certificates
nachgereicht. allerdings aktzeptiert weiterhin weder curl noch wget das zertifikat.
ich bin etwas ratlos, funktioniert das einfach mit der openssl version nicht?
es geht um das hier: https://www.ssllabs.com/ssltest/analyze.html?d=secure.payengine.de&latest