Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER  (Прочитано 2044 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TeenSpirit

  • Автор темы
  • Любитель
  • *
  • Сообщений: 76
  • Подпись под аватаром
    • Просмотр профиля
    • Speed24
Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« : 01 Ноября 2024, 14:31:53 »
Всем привет!

Я пользуюсь корпоративным сайтом, который имеет самоподписанный сертификат. Захожу через последний Firefox, Ubuntu 24.04

При первом заходе показывается сообщение, что сайт имеет проблемы, я прожимаю кнопку, что доверяю этому сайту. Все работает, но потом внезапно перестает, Firefox пишет ошибку "Код ошибки: SEC_ERROR_UNKNOWN_ISSUER", и кнопки "я доверяю" нет. Помогает только такой способ:

Настройки => Приватность и защита => Удалить данные => Выбирать "Временные кешированные файлы и страницы".

После этого F5, и сайт открывается. Проблема выстреливает случайным образом, иногда весь день работает, иногда через 5 минут приходится производить такие манипуляции.



Я пробовал самые разные способы

1. Установил всю цепочку сертификатов в доверенные корневые
2. В FF где-то в настройках также можно добавить сертификат - делал

Ничего из этого не помогает. Думаю, что FF случайным образом проверяет безопасность сертификатов и в этот момент происходит ошибка.

Помогите решить эту проблему, все мои попытки тщетны, курение манов и ChatGPT не помогли.

PS. Если попробовать открыть сайт через curl:

curl: (35) OpenSSL/3.0.13: error:0A000152:SSL routines::unsafe legacy renegotiation disabled
UPD.

Старый SSL тут не причем, есть другой корпоративный сайт с самоподписанным сертом, curl его открывает без проблем. Но с ним такая же проблема.
« Последнее редактирование: 01 Ноября 2024, 14:34:49 от TeenSpirit »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7807
  • We were here
    • Просмотр профиля
Re: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« Ответ #1 : 01 Ноября 2024, 14:40:15 »
Установил всю цепочку сертификатов в доверенные корневые
Всю не надо. Только сертификат CA.


Если попробовать открыть сайт через curl:
Как устанавливали сертификат?
« Последнее редактирование: 01 Ноября 2024, 15:05:08 от ALiEN »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн TeenSpirit

  • Автор темы
  • Любитель
  • *
  • Сообщений: 76
  • Подпись под аватаром
    • Просмотр профиля
    • Speed24
Re: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« Ответ #2 : 01 Ноября 2024, 22:04:34 »
Скопировал сертификат, запустил update-ca-certificates. С цепочкой проблем нет

sudo cp CA3_1.crt CA3_2.crt /usr/local/share/ca-certificates/work
sudo update-ca-certificates

С curl проблем нет - все работает, а вот браузер ругается.

Оффлайн TeenSpirit

  • Автор темы
  • Любитель
  • *
  • Сообщений: 76
  • Подпись под аватаром
    • Просмотр профиля
    • Speed24
Re: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« Ответ #3 : 07 Ноября 2024, 11:28:24 »
В Chrome точно такая же проблема.

Кнопки "я доверяю, продолжить" нет.

curl https://мой-корп.сайт.ru не выдает ошибок, никакие манипуляции именно для curl вроде: добавление конфигов для курла/экспорта проксей/... не производилось. Был только добавлен УЦ в корневые сертификаты.



Помогите решить проблему, мучаюсь уже год, с того момента переехал с Ubuntu 20.04 => 24.04, а проблема сохранилась.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7807
  • We were here
    • Просмотр профиля
Re: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« Ответ #4 : 07 Ноября 2024, 11:30:20 »
В моём предыдущем сообщении скриншот. Вы там видите ваш СА?
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн TeenSpirit

  • Автор темы
  • Любитель
  • *
  • Сообщений: 76
  • Подпись под аватаром
    • Просмотр профиля
    • Speed24
Re: Firefox Код ошибки: SEC_ERROR_UNKNOWN_ISSUER
« Ответ #5 : 22 Ноября 2024, 14:49:33 »
В моём предыдущем сообщении скриншот. Вы там видите ваш СА?

Спасибо, вы решили мою проблему!

Запросил корневые УЦ у коллеги (быстрее чем возиться с openssl), прогрузил в FF и стал ждать. И ведь не сломалось, хотя я такое уже проделывал, в моем первом сообщении об этом упомянул. Но вот сделал так сказать заново, не веря в успех, и сработало. Теперь вот в догадках почему не сработало в первый раз.

А шот я на заметил, подумал что про "/usr/local/share/ca-certificates", а там я не мог напортачить, делал 100 раз такое.


 

Страница сгенерирована за 0.016 секунд. Запросов: 21.