когда используешь завиток
в подробном режиме я получаю эту ошибку:
Команда:
$ curl -vvI https://www.google.com
Ошибка:
- успешно установить места проверки сертификата:
- CA-файл: нет
CApath: /etc/ssl/certs
- TLSv1.3 (OUT), рукопожатие TLS, приветствие клиента (1):
- TLSv1.3 (IN), рукопожатие TLS, приветствие сервера (2):
- TLSv1.3 (IN), рукопожатие TLS, зашифрованные расширения (8):
- TLSv1.3 (IN), рукопожатие TLS, сертификат (11):
- TLSv1.3 (OUT), предупреждение TLS, неизвестный ЦС (560):
- Проблема с сертификатом SSL: невозможно получить сертификат локального эмитента
- Закрытие соединения 0
Но если я отправлю ту же команду с судо
, соединение установлено успешно, поэтому я предполагаю, что это проблема с разрешением.
Это то, что я получаю с имя
команда:
$ namei -mo /etc/ssl/certs/ca-certificates.crt
е: /etc/ssl/certs/ca-certificates.crt
drwxr-xr-x корень корень /
drwxr-xr-x root root и т. д.
drwxr-xr-x root root ssl
drw-r--r-- корневые корневые сертификаты
ca-certificates.crt - Отказано в доступе
Итак, я дал эту команду:
$ sudo chmod 755 /etc/ssl/certs/ca-certificates.crt
Это было выполнено без ошибок, но вывод имя
команда такая же.
То же самое с /etc/ssl/certs/certificate.crt
Наконец, если я отправлю эту команду:
$ sudo ls -l /etc/ssl/certs/ca-certificates.crt
Я получил:
-rwxr-xr-x 1 root root 218664 lug 19 18:51 /etc/ssl/certs/ca-certificates.crt