Open peektoseen opened 11 months ago
Нашёл решение. Нужно добавить сертификат в доверенные:
openssl s_client -connect esia.gosuslugi.ru:443 -showcerts </dev/null | awk '/-----BEGIN CERTIFICATE-----/, /-----END CERTIFICATE-----/' > /usr/local/share/ca-certificates/esia-cert.crt
update-ca-certificates
Не уверен, что это безопасный путь. Лучше забирать сертификаты из достоверного источника. Если домен скомпрометирован - то получится что скомпрометированный сертификат попадёт в доверенные.
Hello. I ran into a problem using a container. The request to https://esia.gosuslugi.ru does not work:
I think that this is not only a problem for me, but for everyone.