У меня проблема с корневым центром сертификации моей установки pfsense. Мой тестовый сценарий таков:
openssl s_client -showcerts -connect fbstatic-a.akamaihd.net:443
И ответ такой:
Verify return code: 20 (unable to get local issuer certificate)
Я пытался обновить корни CA с помощью
pkg install security/ca_root_nss
но ничего не меняется ... что это может быть?
ca_root_nss включен по умолчанию. openssl, вероятно, просто нужно указать на файл cert.pem, если вы вызываете его прямо так. Вместо этого используйте fetch, 'fetch https://fbstatic-a.akamaihd.net', проверит, распознается ли сертификат ОС в целом.