You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenWISP导入付费通配符SSL证书时CA不匹配问题求助

OpenWISP导入付费通配符SSL证书时CA不匹配问题求助

我们正尝试使用付费的通配符SSL证书(*.ngv.com.au)搭建OpenWISP。证书是以ZIP包形式提供的,包含以下文件:

AAACertificateServices.crt
SectigoRSADomainValidationSecureServerCA.crt
star.csr
star.key
STAR_ngv_com_au.crt
USERTrustRSAAAACA.crt

我猜测STAR_ngv_com_au.crt是我们的主证书,其他.crt文件属于证书链。

但我无法在OpenWISP中输入可接受的证书颁发机构(CA)信息。当我输入主证书并关联已添加的CA时,OpenWISP返回错误:

CA doesn't match, got the following error from pyOpenSSL: "unable to get local issuer certificate"

我尝试过将证书文件按不同方式合并作为CA证书输入,比如执行以下命令得到的输出:

cat STAR_ngv_com_au.crt SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt 

或者

cat SectigoRSADomainValidationSecureServerCA.crt USERTrustRSAAAACA.crt AAACertificateServices.crt 

但这两种方式以及单独使用四个.crt文件中的任意一个,都会触发CA doesn't match的错误。

请问需要将哪些文件以何种组合方式输入,才能满足OpenWISP/pyOpenSSL的要求?

备注:内容来源于stack exchange,提问作者Michael NGV

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 12:27:59