Справочная информация:
- Ubuntu Server 14.10 64-bit on aws.amazon.com/ec2
- дешевый сертификат сервера PositiveSSL от COMODO
- 1 сертификат сервера, 2 промежуточных сертификата CA и 1 корневой сертификат CA в виде ZIP архива от COMODO
- Цитадели httpsd WebCit
проблема:
объединенная цепочка сертификатов кажется правильной, но проверка не выполняется.
openssl s_client myhost:port
показывает цепочка сертификатов и пары эмитент-субъект выстраиваются правильно через цепочку, но:
verify error:num=19:self signed certificate in certificate chain
сертификат корневого ЦС не принимается openssl, хотя по умолчанию он находится в хранилище доверия сервера Ubuntu.
специально:
AddTrustExternalCARoot.crt
получено по электронной почте от COMODO и
/etc/ssl/certs/AddTrust_External_Root.pem
какие ссылки
/usr/share/ca-certificates/mozilla/AddTrust_External_Root.crt
идентичных.
что здесь не так?