Closed1
Erlang/OTP 27.0.1 以前の ssl モジュールで中間証明書の署名アルゴリズムで SHA-1 がデフォルトで利用できない
https://github.com/erlang/otp/issues/8588 で問題提起され、https://github.com/erlang/otp/pull/8624 にて修正されました
- Erlang の ssl モジュール (TLS 1.2 / 1.3 対応)
- 中間証明書の署名アルゴリズムが利用されていると Bad Certificate になる
- 27.0 まではデフォルトでその挙動だった
- 署名アルゴリズムは SHA-1 は 2016 年末で発行終了
- COMODO 社とかを使っているとまだ中間が SHA-1 を利用してたりする
このスクラップは4ヶ月前にクローズされました