راه حل کلی جهت برطرف کردن مشکلات ssl به هنگام استفاده از وب سرویس ها و..

در صورتی که سیموتل (Simotel) در ارسال ایونت‌ها (Events) به دامنه‌ای با SSL با خطا مواجه می‌شود، معمولاً علت این مشکل قدیمی بودن سیستم‌عامل (به‌خصوص در نسخه‌های Debian 10) و در نتیجه قدیمی بودن گواهی‌های SSL است.
راه‌حل این مشکل، به‌روزرسانی گواهی (Certificate) سرور سیموتل است.

مراحل انجام کار

  1. دریافت گواهی SSL از دامنه مقصد

ابتدا با دستور زیر، گواهی SSL مربوط به دامنه‌ی مقصد را دریافت کنید:

echo | openssl s_client -showcerts -connect your-domain:443 </dev/null 2>/dev/null | openssl x509 -outform PEM > voipapi.crt

در قسمت your-domain، نام دامنه‌ی مقصد خود را وارد کنید (مثلاً voipapi.example.com).

  1. اضافه کردن گواهی به لیست گواهی‌های سیستم

فایل گواهی را به مسیر گواهی‌های سیستم منتقل کنید:

cp voipapi.crt /usr/local/share/ca-certificates/

سپس گواهی‌های سیستم را به‌روزرسانی کنید:

sudo update-ca-certificates

  1. تنظیم مسیر گواهی‌ها برای سرویس‌های سیموتل

در فایل‌های زیر:

/etc/systemd/system/simotel.service
/etc/systemd/system/simotelagi.service

در بخش [Service]، خط زیر را اضافه کنید:

Environment=REQUESTS_CA_BUNDLE=/etc/ssl/certs/ca-certificates.crt

  1. بارگذاری مجدد تنظیمات Systemd

برای اعمال تغییرات، دستورات زیر را اجرا کنید:

sudo systemctl daemon-reload

sudo systemctl restart simotel
sudo systemctl restart simotelagi