Closed1

Erlang/OTP 27.0.1 以前の ssl モジュールで中間証明書の署名アルゴリズムで SHA-1 がデフォルトで利用できない

voluntasvoluntas

https://github.com/erlang/otp/issues/8588 で問題提起され、https://github.com/erlang/otp/pull/8624 にて修正されました


  • Erlang の ssl モジュール (TLS 1.2 / 1.3 対応)
  • 中間証明書の署名アルゴリズムが利用されていると Bad Certificate になる
  • 27.0 まではデフォルトでその挙動だった
  • 署名アルゴリズムは SHA-1 は 2016 年末で発行終了
  • COMODO 社とかを使っているとまだ中間が SHA-1 を利用してたりする
このスクラップは4ヶ月前にクローズされました