Problem mit openssl / trusted chain

Started by white_rabbit, February 20, 2020, 11:54:52 AM

Previous topic - Next topic
Bei dir ist die Chain aber auch in Orndung:


---
Certificate chain
0 s:CN = fabian-franz.eu
   i:C = US, O = Let's Encrypt, CN = Let's Encrypt Authority X3
1 s:C = US, O = Let's Encrypt, CN = Let's Encrypt Authority X3
   i:O = Digital Signature Trust Co., CN = DST Root CA X3
---



Ich verstehe einfach nicht, warum das hier nicht klappt!

ist so konfiguriert (ich verwende lieber die PEM Dateiendung - ist aber das selbe Dateiformat):

ssl_certificate_key /path/to/key.pem;
ssl_certificate /path/to/fullchain.pem;

die fullchain sieht so aus:
-----BEGIN CERTIFICATE-----
MIIFaj...
-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----
MIIEkjC...
-----END CERTIFICATE-----

Ich würde da wirklich an deiner Stelle mal die Server config prüfen. Vielleicht musst du CA chain und Serverzertifikat getrennt angeben.