Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

942
Vistas
el antiguo contenedor php dice: curl: (60) Problema con el certificado SSL: el certificado ha caducado

Desde hace 1 o 2 días, mi antiguo contenedor php (dockerhub php:5.4-apache) ya no puede usar curl. este es el registro cuando se ejecuta curl dentro de este contenedor.

 $> docker run --rm -ti php:5.6-apache bash $> curl -X POST https://xxxxx.com curl: (60) SSL certificate problem: certificate has expired More details here: https://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public keys (CA certs). If the default bundle file isn't adequate, you can specify an alternate file using the --cacert option. If this HTTPS server uses a certificate signed by a CA represented in the bundle, the certificate verification probably failed due to a problem with the certificate (it might be expired, or the name might not match the domain name in the URL). If you'd like to turn off curl's verification of the certificate, use the -k (or --insecure) option.

Esta misma llamada funciona en un sistema operativo moderno (actualizado).

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

la razón es que los cacerts del sistema operativo están desactualizados

Para actualizarlos necesitas hacer lo siguiente

 curl -k https://curl.se/ca/cacert.pem > cacert.pem # works : curl --cacert cacert.pem -X POST https://xxxxx.com apt-get install ca-certificates openssl x509 -outform der -in cacert.pem -out cacert.crt cp cacert.crt /usr/local/share/ca-certificates/ update-ca-certificates

otra opción :

 sed -i 's/mozilla\/DST_Root_CA_X3.crt/!mozilla\/DST_Root_CA_X3.crt/g' /etc/ca-certificates.conf update-ca-certificates

mejor opción (en mi humilde opinión):

 apt-get update apt-get upgrade -y
over 4 years ago · Santiago Trujillo Denunciar

0

La respuesta de Raphael es algo correcta. Revisé el archivo https://curl.se/ca/cacert.pem y descubrí que a partir de hoy contiene el certificado CA Root de Digital Signature Trust Co. (DST Root CA X3). Por lo tanto, reemplazar su paquete de certificados Root CA puede no ser la respuesta, si contiene el mismo certificado caducado.

No queda claro qué cacert estás usando. ¿Puedes compartir?

No mencionaste qué sistema operativo es ese, así que asumiría que Linux.

Puede aislar la ubicación del certificado raíz de la CA del sistema operativo y comprobar si uno de sus certificados caducados es la causa.

Los pasos de este artículo son los mismos para cualquier certificado raíz de CA vencido en la cadena de certificados del paquete raíz de CA (por ejemplo, https://curl.se/ca/cacert.pem ). https://stackoverflow.com/a/69411107/1549092

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda