У меня точно такая же проблема. Я думаю, что это может быть временная проблема с обновлениями сертификатов/цепочек, но я не могу найти никаких доказательств: мой коллега может войти в тот же экземпляр ftps без каких-либо ошибок. В качестве обходного пути вы можете вручную добавить отсутствующий сертификат. Следующая команда:
openssl s_client -connect www.planete-sciences.org:21 -starttls ftp -showcerts
должен получить полную цепочку сертификатов для вашего ftp-сервера. Скопируйте Корень ISRG X1 сертификат (последний блок, заключенный --НАЧАТЬ СЕРТИФИКАТ--
и --КОНЕЦ СЕРТИФИКАТА--
, включая теги) и вставьте его в новый файл, например .lftp/mycert.crt
. Затем добавьте полный путь к вашему пользовательскому файлу сертификата в .lftp/rc
файл, например:
установить ssl:ca-файл "/home/paolo/.lftp/mycert.crt"
Это решит проблему. Вы можете найти другой обходной путь как это, который предлагает отключить ssl в вашем файле conf (не рекомендуется) или добавить общесистемный сертификат (однако я предпочитаю добавлять локальный обходной путь). Обновление сертификатов, как описано здесь мне кажется, что это не работает (может быть, это временная проблема?). Если вы хотите отключить ssl, это также можно сделать для определенного домена, см. здесь.
Надеюсь это поможет