故障现象:

黑群陆续添加第三方源显示无效位置,EMBY Fanart图刷不出来,其他套件内访问不了等问题。此类问题常见于6.2.3及以下的版本。
因为黑群的自带的证书信任验证库过期了(验证方法是手动把时钟日期回调到2016-2020年,确定又可以添加了就是证书过期了,此方法不一定验证成功,因为有的网站时钟不同步也无法访问),导致所有访问https或者http都会证书过期(实际上未过期)。这玩意是随着DSM版本更新更新的。

解决办法:

证书目录在/etc/ssl/certs/ca-certificates.crt。最直接的解决方法是使用SSH连接黑群,输入以下命令手动备份并替换ca-certificates.crt

sudo mv /etc/ssl/certs/ca-certificates.crt /etc/ssl/certs/ca-certificates.crt.bak && sudo curl -Lko /etc/ssl/certs/ca-certificates.crt https://curl.se/ca/cacert.pem

如果不信任curl提供的证书可以自己去找openssl的证书替换。或者可以自己有能力折腾的手动更新黑群(自带的更新黑群会失败不要用)
如果你在群晖下同时使用了EMBY,PLEX之类的fanart图刷不出来。原因也有可能在这个中间证书过期。

cacert.png

将以上图片下载,然后改名为:cacert.pem即可。

原帖地址:https://tieba.baidu.com/p/7594756840



最后修改:2023 年 05 月 24 日
如果觉得我的文章对你有用,请随意赞赏