web-dev-qa-db-ja.com

download.01.org証明書の検証に失敗しました-CRLfileが見つかりませんか?

だから私は自分のコンピューターにintel-Linux-graphics-installerを持っていましたが、最近は

 Sudo apt-get update

次のエラーが表示されます

Err https://download.01.org trusty/main AMD64 Packages                         
server certificate verification failed. 
CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none

Intel-linux-graphics-installerを再インストールしようとしましたが、何も起こりませんでした。
そして、askubuntu.comの証明書の問題に関するさまざまなソリューションが見つかりましたが、結局どこにも行きませんでした。

そのCRLfileを取得する方法についてのアイデアはありますか?
この問題は私の側にもサーバー側にもありますか?

7
Lan Pac

opensslを使用して証明書を手動でダウンロードし、ローカルの信頼できる証明書に追加できます。

echo -n | openssl s_client -connect download.01.org:443 | \
  sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' | \
  Sudo tee '/usr/local/share/ca-certificates/download_01_org.crt'
Sudo update-ca-certificates
14
XperianX

この証明書の問題とこのスレッドへのリンクに関するメッセージを01.org連絡フォームに送信しました。

中間者攻撃か、サーバーの構成ミスか、クライアント側で不明な新しい親証明書かを確認します。

更新、インテルからの応答がありました:

お知らせください。私たちは状況を認識しており、それに対処しています。すべてのインフラストラクチャをIPv6に更新しているため、この問題が発生しました。

2
ggd

この修正を元に戻すにはどうしますか?コメントするのに十分な担当者がいませんが、ドライバーを取得したら証明書を削除するとよいかもしれません。最終的にサーバー側で問題が修正されるようです。

/usr/local/share/ca-certificates/download_01_org.crt/etc/ssl/certs/download_01_org.pemを削除しました。

1
mdmoreau

証明書を更新するだけ

Sudo update-ca-certificates

チャームのような作品

0
orwalds

同じ問題がありました。昨日、ドライバーをすべて更新することができませんでした。私はこれをすぐに見つけてうれしい。

与えられた2つのソリューションを組み合わせて問題を解決しました。

まず、opensslで証明書をダウンロードしました

echo -n | openssl s_client -connect download.01.org:443 | \
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' | \
Sudo tee '/usr/local/share/ca-certificates/download_01_org.crt'

次に、次を実行してCA証明書を更新しました。

Sudo update-ca-certificates

その後、インストーラーを実行しました。または、すべてが機能するかどうかを確認するだけの場合は、最初にコマンドラインから更新するだけです。

コマンドラインから更新するには」

Sudo apt-get update
0
Steve Burns