download.01.org проверка сертификата не удалась - CRLfile отсутствует?

Итак, у меня был инсталлятор intel-Linux-graphics-installer на моем компьютере, но в последнее время, когда я

 sudo apt-get update

, я получаю следующую ошибку:

Err https://download.01.org trusty/main amd64 Packages                         
server certificate verification failed. 
CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none

Пробовал переустанавливать intel-linux -графика-установщик, но ничего не случилось.

Любые идеи о том, как получить этот CRL-файл? Также эта проблема возникает на моей стороне или на сторона сервера?

1
задан 7 January 2015 в 16:32

5 ответов

Я отправил сообщение в контактную форму 01.org, касающуюся этой проблемы с сертификатом, и связался с этим потоком.

Мы увидим, если это человек в средней атаке, неправильная конфигурация сервера или новый родительский сертификат неизвестен на стороне клиента.

update, у меня был ответ от intel:

Цените, что вы даете нам знать. Мы осознаем ситуацию, и мы обращаемся к ней. Мы обновляем всю нашу инфраструктуру до IPv6 и это вызвало эту проблему.
2
ответ дан 24 May 2018 в 00:22

Как вы собираетесь отменить это исправление? У меня недостаточно комментариев для комментариев, но я полагал, что было бы неплохо удалить сертификаты, как только вы получите драйверы, поскольку, похоже, они исправит проблему на стороне сервера.

Я удалил /usr/local/share/ca-certificates/download_01_org.crt и /etc/ssl/certs/download_01_org.pem за то, что это стоит.

1
ответ дан 24 May 2018 в 00:22

просто обновлять сертификаты

sudo update-ca-certificates

worksk как очарование

0
ответ дан 24 May 2018 в 00:22
  • 1
    Это не сработало для меня на 64-битной версии Ubuntu 14.04. – elimisteve 8 January 2015 в 22:45

У меня была та же проблема. Вчера я не смог обновить драйверы во ВСЕ. Рад, что я нашел это так скоро.

Я решил проблему, объединив 2 из данных решений.

Сначала я загрузил cert с помощью openssl

echo -n | openssl s_client -connect download.01.org:443 | \
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' | \
sudo tee '/usr/local/share/ca-certificates/download_01_org.crt'

Затем я обновил свои сертификаты CA, выполнив:

sudo update-ca-certificates

. После этого я просто запустил программу установки. Если вы просто хотите дважды проверить, все ли работает, вы можете просто обновить его с помощью командной строки.

Для обновления через командную строку «

sudo apt-get update
0
ответ дан 24 May 2018 в 00:22

добавьте эту строку в файл /etc/apt.conf:

Acquire::https::download.01.org::Verify-Peer "false";
-3
ответ дан 24 May 2018 в 00:22
  • 1
    Я думаю, что это не очень хороший способ решить мою проблему. Также, как я вижу, это проблема на сервере, поэтому другие тоже испытывают одну и ту же проблему. См. здесь . Спасибо за ответ – Lan Pac 7 January 2015 в 16:28

Другие вопросы по тегам:

Похожие вопросы: