Ошибка сертификата при подключении

  1. Убедитесь, что используемые сертификаты удовлетворяют требованиям:

    1. Клиентский сертификат:

      • подписан доверенным удостоверяющим центром, перечисленным в ssl_client_certificate и указанным в конфигурации nginx.

      • содержит обязательные поля: CN или SAN, Key Usage: Digital Signature, Extended Key Usage (EKU): TLS Web Client Authentication (1.3.6.1.5.5.7.3.2).

    2. Файл, указанный в ssl_client_certificate, содержит сертификат удостоверяющего центра и все промежуточные сертификаты CA, которые участвуют в выпуске клиентских сертификатов.

    3. Сертификат удостоверяющего центра имеет Basic Constraints: CA:TRUE и Key Usage: Certificate Sign.

  2. Проверьте правильность путей, по которым располагаются сертификаты и файл nginx.conf. Для этого:

    1. Введите в CLI Контроллера CSP команды:

      docker ps -a | grep wi docker inspect <id container'a, полученного в предыдущей команде>
    2. Найдите строку Binds.

    3. Убедитесь, что нужные файлы располагаются в указанных папках.

  3. Убедитесь, что в Nginx конфигурации nginx.conf указаны корректные сертификаты:

    Структура сертификатов может быть следующей:

    • Три сертификата: Client, Key и CA соответственно (предпочтительно);

    • Два сертификата: Client и Key, если CA и клиентский ключ запакованы в цепочку.

      В качестве сертификатов нельзя использовать контейнеры форматов PFX и P12. Формат PEM допустим.

      Сертификат и приватный ключ должны находиться в разных файлах.