Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

565
Visualizações
OpenSSL::SSL::SSLError: el certificado ca del servidor del cliente de Ruby no funciona mientras funcionaba con curl

Obtuve el certificado del cliente para conectarme con su VPN, pero no funciona con el código ruby mientras funcionaba con el comando curl. El comando Curl es el siguiente:

 curl --cacert cert.cer -d '{"acb": 123 }' -H 'Content-Type: application/json' 'https://demo.com'

En ruby, intento hacer lo siguiente para conectar las API de cliente que se nos proporcionan para las transacciones.

 require 'net/http' require 'json' require 'uri' full_url = "https://demo.com" uri = URI.parse(full_url) data = { "acb": 123 } headers = { 'Content-Type' => "application/json" } http = Net::HTTP.new(uri.host, uri.port) http.use_ssl = true raw = File.read("path_to_the_certificate") http.cert = OpenSSL::X509::Certificate.new(raw) request = Net::HTTP::Post.new(uri.request_uri, headers) request.body = data.to_json response = http.request(request) puts response.code puts response.body

También intentamos pasar el certificado de nuestro servidor de la siguiente manera, pero tampoco funciona

 http.ca_path='/etc/pki/tls/certs' http.ca_file='/etc/pki/tls/certs/cert.cer' http.cert = OpenSSL::X509::Certificate.new(File.read("/path/client.crt")) http.key = OpenSSL::PKey::RSA.new(File.read("/path/client.key"))

Obteniendo el siguiente error mientras

 OpenSSL::SSL::SSLError (SSL_connect returned=1 errno=0 state=error: certificate verify failed (unable to get local issuer certificate))
over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Creo que el problema con su certificado autofirmado. Falla la verificación. Sin embargo, puede desactivarlo manualmente con

 http.verify_mode = OpenSSL::SSL::VERIFY_NONE

verificar_modo[RW]

Establece las banderas para la verificación de la certificación del servidor al comienzo de la sesión SSL/TLS.

OpenSSL::SSL::VERIFY_NONE o OpenSSL::SSL::VERIFY_PEER son aceptables.

de https://ruby-doc.org/stdlib-2.7.0/libdoc/net/http/rdoc/Net/HTTP.html

Traté de replicarlo localmente y funcionó con esta solución.

over 4 years ago · Santiago Trujillo Relatório

0

Debería ser que el certificado vpn esté autofirmado, debe especificar su propio cacert, por lo que especifica el archivo cacert como el archivo utilizado por el curl anterior, no el archivo cacert que viene con el sistema

agrega esta línea:

 http.ca_file = "cacert filename"

Me gusta esto:

 require 'net/http' require 'json' require 'uri' full_url = "https://localhost/test.html" uri = URI.parse(full_url) data = { "acb": 123 } headers = { 'Content-Type' => "application/json" } http = Net::HTTP.new(uri.host, uri.port) http.use_ssl = true # You need to specify the cacert file used for curl above (filename: cert.cer) http.ca_file = "/root/myca/cacert.crt" request = Net::HTTP::Post.new(uri.request_uri, headers) request.body = data.to_json response = http.request(request) puts response.code puts response.body
over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda