Update OC schlägt fehl mit: cURL error 60: SSL certificate problem: unable to get local issuer certificate

Guten Abend Zusammen,

ich habe mir zum Fehler mir zwar schon so einiges durchgelesen, aber irgenwie will es einfach nicht laufen.

Auf meinem Ubuntu 18.04 habe ich Apache 2.4 mit OC 10.2.1 am laufen. Jetzt wollte ich mal ein Update machen und jetzt bekomme ich diesen Fehler:
"cURL error 60: SSL certificate problem: unable to get local issuer certificate "

Ich verstehe nicht so recht, wo das Problem liegt. Das Cert ist von Geotrust und beim normalen Aufruf über die WebGui wird es in FireFox auch als Echt (Grün) angezeigt, aber beim Klick auf Update, schreibt er mir diesen Fehler!

Kurz noch als Hintergrund, da ich mir in der Vergangeheit ein paar mal meien OC zerschossen habe, habe ich mir mit einem Clone eine zweiten Server gebaut. Damit diese beiden aber nicht in konflikt mit dem Domainnamen kommen, habe ich dafür gesorgt, dass in der Hostdatei der Domainname.de auf die lokale ip verweist. Damit die beiden sich nicht ins gehege kommen. liegt hier das Problem?

Danke für euere Hilfe

Thema hat sich erledigt!

Schön, aber wie bzw. wodurch? Wäre für andere bestimmt interessant.

1 Like

Sorry alfredb,

ja hast Recht. Aber ich kann die Antwort auch nicht geben. Habe einfach ein manuelles Update gemacht, dann lief es durch!

Guten Abend,
ich habe dasselbe Problem (cURL error 60: SSL certificate problem: unable to get local issuer certificate). Mein Zertifikat ist gültig (von Sectigo), aber eine Sache ist seltsam: wenn ich Details zum Zertifikat im Browser anzeige, wird nicht dieses Zertifikat, sondern das Zertifikat des Virenschutzes angezeigt (Bitdefender). Auf jeden Fall habe ich bisher immer das automatische Update verwendet und wäre völlig überfordert mit einem manuellen Update. Wir haben eine ganz simple Konfiguration. Ein Zugriff über HTTP ist bei uns nicht möglich (das war in einem anderen Beitrag als Notlösung genannt). allein aus Gründen des Datenschutzes wäre ein funktionierendes automatisches Update oder Upgrade unbedingt erforderlich. Denn sonst lässt man es sein und hat dann Pech.

Ich habe das Problem inzwischen gelöst (in Zusammenarbeit mit dem Zertifikatsaussteller (Sectigo)). Das Problem war, dass ich aufgrund fehlender Informationen bei der Verlängerung des Zertifikat nicht das CA Bundle hochgeladen hatte, sondern das Intermediate Certificate. Nachdem ich also das richtige Zertifikat hochgeladen und auch in der Apache-Konfigurationsdatei angegeben hatte, funktionierte alles wunderbar.

1 Like