Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

569
Vistas
OpenSSL::SSL::SSLError: el certificado ca del servidor del cliente de Ruby no funciona mientras funcionaba con curl

Obtuve el certificado del cliente para conectarme con su VPN, pero no funciona con el código ruby mientras funcionaba con el comando curl. El comando Curl es el siguiente:

 curl --cacert cert.cer -d '{"acb": 123 }' -H 'Content-Type: application/json' 'https://demo.com'

En ruby, intento hacer lo siguiente para conectar las API de cliente que se nos proporcionan para las transacciones.

 require 'net/http' require 'json' require 'uri' full_url = "https://demo.com" uri = URI.parse(full_url) data = { "acb": 123 } headers = { 'Content-Type' => "application/json" } http = Net::HTTP.new(uri.host, uri.port) http.use_ssl = true raw = File.read("path_to_the_certificate") http.cert = OpenSSL::X509::Certificate.new(raw) request = Net::HTTP::Post.new(uri.request_uri, headers) request.body = data.to_json response = http.request(request) puts response.code puts response.body

También intentamos pasar el certificado de nuestro servidor de la siguiente manera, pero tampoco funciona

 http.ca_path='/etc/pki/tls/certs' http.ca_file='/etc/pki/tls/certs/cert.cer' http.cert = OpenSSL::X509::Certificate.new(File.read("/path/client.crt")) http.key = OpenSSL::PKey::RSA.new(File.read("/path/client.key"))

Obteniendo el siguiente error mientras

 OpenSSL::SSL::SSLError (SSL_connect returned=1 errno=0 state=error: certificate verify failed (unable to get local issuer certificate))
over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Creo que el problema con su certificado autofirmado. Falla la verificación. Sin embargo, puede desactivarlo manualmente con

 http.verify_mode = OpenSSL::SSL::VERIFY_NONE

verificar_modo[RW]

Establece las banderas para la verificación de la certificación del servidor al comienzo de la sesión SSL/TLS.

OpenSSL::SSL::VERIFY_NONE o OpenSSL::SSL::VERIFY_PEER son aceptables.

de https://ruby-doc.org/stdlib-2.7.0/libdoc/net/http/rdoc/Net/HTTP.html

Traté de replicarlo localmente y funcionó con esta solución.

over 4 years ago · Santiago Trujillo Denunciar

0

Debería ser que el certificado vpn esté autofirmado, debe especificar su propio cacert, por lo que especifica el archivo cacert como el archivo utilizado por el curl anterior, no el archivo cacert que viene con el sistema

agrega esta línea:

 http.ca_file = "cacert filename"

Me gusta esto:

 require 'net/http' require 'json' require 'uri' full_url = "https://localhost/test.html" uri = URI.parse(full_url) data = { "acb": 123 } headers = { 'Content-Type' => "application/json" } http = Net::HTTP.new(uri.host, uri.port) http.use_ssl = true # You need to specify the cacert file used for curl above (filename: cert.cer) http.ca_file = "/root/myca/cacert.crt" request = Net::HTTP::Post.new(uri.request_uri, headers) request.body = data.to_json response = http.request(request) puts response.code puts response.body
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda