2012-01-10 9 views
2

私たちの証明書は、digicertの検証サイトで正常に検証されます。 Facebookはアプリケーションの削除に応じて認証解除コールバックを送信するとき認証解除コールバックのSSL証明書エラー

次のエラーメッセージが、私たちのサーバー側のログで見られる:

1326154676 2012.01.09 16:17:56 LOG3[30722:4057095072]: SSL_accept: 14094418: error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca 
1326154676 2012.01.09 16:17:56 LOG4[30722:4057095072]: SSL_accept error occured for client ip = 69.171.224.250:53589 

私は、コールバックAPIを使用する場合は、SSLハンドシェイクが動作しているようですのでご注意ください同じサーバーを「コールバック」サーバーとして登録する。

+0

'発行される組織単位:www.digicert.com' - 証明書がDigiCertによって発行されたようです。それともあなたのスタブですか? –

+0

そうではありません。 OUはdigicertではありません..発行者はdigicertです.. –

+0

問題の解決方法に関する最新情報はありますか?私はStartSSL証明書で同様の問題に遭遇しています... – zentralmaschine

答えて

0

https://groups.google.com/d/msg/nodejs/evvmWpjwrQc/9yD7_cEQL0cJによると、Node.jsのはDigiCertやThawte証明書を検証するいくつかの問題を持っていることがあります。これらの本命は最も ワイルドカード本命が行うようにsubjectAltName要素を持っていないよう

が見えます。 lib.jsこの問題はhttps://github.com/joyent/node/pull/4255として提出されたパッチが持っているように見えますワイルドカード本命は のsubjectAltNameを持つことになり仮定し、ライン163と に ワイルドカードの試合のために減価償却subject.CNをチェックしません166

しかし、修正をnode.js 0.10にバックポートする予定があるかどうかは不明です。