Ciao Ragazzi,
oggi vi spiego come risolvere un problema per chi utilizza certificati SSL firmati dalla CA AddTrust.
Questa CA infatti è scaduta il giorno 30 maggio e non è stata più rinnovata, per cui tutti i server (perchè a livello browser web e mobile non è cambiato nulla) devono revocare il certificato altrimenti otterranno sempre l’errore:
verify error:num=10:certificate has expired
Rimuovendo la entry ormai expired, i sistemi Linux provvederanno a rigenerare la chain dei certificati SSL utilizzando USERTrust RSA Certification Authority che è la nuova CA che sostituisce la vecchia ormai scaduta.
Vediamo come fare (testato su s.o. Debian):
Modificare il file: /etc/ca-certificates.conf come segue:
!mozilla/AddTrust_External_Root.crt
Ho aggiunto un ! alla riga mozilla/AddTrust_External_Root.crt
Fatto questo basta digitare da linea di comando:
update-ca-certificates
Enjoy!