golang访问源站报x509: certificate signed by unknown authority

7960阅读 0评论2018-08-10 oxwangfeng
分类:服务器与存储

1. 通过浏览器查看这个域名的证书,通过查看确认是G2证书;
2. 查看线上服务器是否支持G2证书,可以查看ca list;如果不存在,则下载G2证书;
https://certs.secureserver.net/repository/ 通过这个下载G2证书sfig2.crt.pem,查看是否在cat /etc/ssl/certs/ca-certificates.crt中,如果没有,则表示系统不支持G2证书;
3. 如果不存在的话,则将此证书下载下来;
网址是:https://certs.secureserver.net/repository/
将sfig2.crt.pem下载下来
4.
将下载下来的证书放到ca列表中;
将证书copy到/etc/ssl/certs下,然后执行update-ca-certificates
上一篇:golang使用raw socket发送syn包
下一篇:traffic server笔记