调试API的时候会碰到这个问题,解决办法也挺简单的。
首先更新NSS
yum intall nss
更新本地CA证书库。
下载
wget http://curl.haxx.se/ca/cacert.pem
替换
sudo mv /etc/pki/tls/certs/ca-bundle.crt /etc/pki/tls/certs/ca-bundle.crt.bak
sudo mv cacert.pem /etc/pki/tls/certs/ca-bundle.crt
还不能解决?
使用php的话,打印openssl_get_cert_locations()的值看下默认证书路径放哪了,更新就好。
ok,如果还不能解决,可能对方的证书过期了,或者两方的机器时间不一致。