Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Expiración del DST Root CA X3 y Let's Encrypt

Para usuarios con servidores CentOS or CloudLinux 7 o superior, podremos comprobar.

rpm -q ca-certificates

Sí es el ca-certificates-2021.2.50-72.el7_9.noarch, tendremos un problemilla.

y deberemos actualizar dicho paquete.

yum -y update ca-certificates

Y sí eres usuario de CPanel debes ejecutar el siguiente comando.

/scripts/autorepair update_lets_encrypt_cabundles

Fuente: support cpanel 4409759316759 DST Root CA X3 Expiration


Actualizaciones atascadas KDE Neon

Veremos como solucionar la actualización atascada de KDE Neon.

Sí te das cuenta que Discovery encuentra una y otra vez la misma actualización y te pide reinciiar, debes reiniciar y cuando empiece actulizar dirá algo como “Preparing system updates? press ?c? to cancel” o bien “Preparando actualizaciones del sistema… presione ‘C’ para cancelar”.

Debemos precionar C, arrancar normal y volver hacer la actualización, ahora debemos armarnos de paciencia que seguro tengamos varías atrasadas.


ERROR Defect: OPENSSL_VERIFY: The certificate chain failed OpenSSL's verification

No existe nada mejor para desperarse, que llegar a tu equipo y se encontrarse un error ERROR Defect: OPENSSL_VERIFY: The certificate chain failed OpenSSL’s verification (0:10:CERT_HAS_EXPIRED) y páginas web “caídas” porque no funciona el Certificado SSL correspondiente.

Los que tengan la desgracia de trabajar con cPanel y no actualizaran openssl, cpanel-letsencrypt se encontraran con ese error y no podran actualizar los Certificados SSL que correspondan.

Si no han hecho lo anterior, deberían actualizar cpanel-letsencrypt y openssl (por cierto, para que funcione en la versión cPanel v78.0.x deben tener openss-1.2 como minímo). Una vez actualizado se deben dirigir al WHM y en SSL/TLS -> Manage AutoSSL -> Logs y deberían ver como los certificados fueron actualizados de forma correcta.