Ubuntu 20.04云VM安装sqlbak报unable to get local issuer certificate错误如何解决
问题根因
该问题由2021年Let's Encrypt DST Root CA X3根证书过期引发:你所用的Ubuntu 20.04环境的ca-certificates包仍保留了已过期的DST Root CA X3根证书信任,同时未正确配置替代的ISRG Root X1根证书信任链,证书校验时优先命中过期根证书路径导致验证失败。
修复步骤
- 先升级ca-certificates到官方最新版本
sudo apt update sudo apt install --only-upgrade ca-certificates
- 若升级后仍未解决,手动禁用过期的DST根证书信任
编辑CA证书配置文件:
sudo nano /etc/ca-certificates.conf
找到mozilla/DST_Root_CA_X3.crt这一行,在行首添加!修改为!mozilla/DST_Root_CA_X3.crt,保存退出文件。
3. 刷新系统CA证书存储
sudo update-ca-certificates
- 验证修复效果
执行如下命令,若返回Verification: OK即为修复完成:
echo | openssl s_client -servername sqlbak.com -connect sqlbak.com:443
修复完成后即可正常执行sqlbak的GPG密钥导入和安装操作。
两台VM结果不同的原因
另一台Debian系统VM的ca-certificates包版本更新更早,官方已经提前移除了过期DST Root CA X3的信任配置,同时完成了ISRG Root X1根证书的信任链配置,因此可以正常完成证书校验。
内容的提问来源于stack exchange,提问作者jerrymouse
相关产品推荐
相关产品推荐

