Estou no Fedora Silverblue, que é fortemente dependente do Flatpak. Tenho um aplicativo flatpak, Extension Manager (com.mattjakeman.ExtensionManager) que não consegue verificar o TLS. Quando vou procurar extensões, a página diz Connection Error
e abaixo disso diz Unacceptable TLS certificate
. Ao tentar depurar o problema, instalei o Epiphany, através do flatpak (org.gnome.Epiphany). Quando tento ir ao Google, ele não carrega. Quando clico no ícone de cadeado na barra de título, ele diz This web sites digital identification is not trusted
. Parece que recebo isso para todos os sites no Epiphany. Até onde eu posso dizer, os certificados do sistema estão disponíveis dentro dos aplicativos flatpak, mas dentro dos aplicativos flatpak diz que há 0 certificados disponíveis (esqueci como testei isso, mas era de um shell em execução no aplicativo flatpak). Alguns aplicativos flatpak como Chrome, Firefox, etc. não têm esse problema. Não consigo descobrir qual é a causa raiz, como consertar e espero que alguém possa ajudar.
Atualização : O comando a seguir parece funcionar bem no shell do sistema, mas não nos aplicativos flatpak com.mattjakeman.ExtensionManager e com.google.Chrome (não testei mais nada). O Chrome não tem o problema de não confiar em sites como com.mattjakeman.ExtensionManager e org.gnome.Epiphany, embora o Chrome pareça ter o mesmo problema de certificados ausentes.
[📦 com.google.Chrome ~]$ gnutls-cli -p 443 google.com
Processed 0 CA certificate(s).
Resolving 'google.com:443'...
Connecting to '142.250.69.78:443'...
- Certificate type: X.509
- Got a certificate list of 3 certificates.
- Certificate[0] info:
- subject `CN=*.google.com', issuer `CN=WE2,O=Google Trust Services,C=US', serial 0x6fa8ae57cf6567f909ea8dc3f95fde31, EC/ECDSA key 256 bits, signed using ECDSA-SHA256, activated `2025-03-10 08:36:06 UTC', expires `2025-06-02 08:36:05 UTC', pin-sha256="q/q2yF70lvFjJ5TKLd2nkfAUBqsC2i6Uu57V+AJjfVk="
Public Key ID:
sha1:d9cb09c783a44560bb392de38c27fb183ba25aae
sha256:abfab6c85ef496f1632794ca2ddda791f01406ab02da2e94bb9ed5f802637d59
Public Key PIN:
pin-sha256:q/q2yF70lvFjJ5TKLd2nkfAUBqsC2i6Uu57V+AJjfVk=
- Certificate[1] info:
- subject `CN=WE2,O=Google Trust Services,C=US', issuer `CN=GTS Root R4,O=Google Trust Services LLC,C=US', serial 0x7ff32d6b409d15d5965b05873a7c72e0, EC/ECDSA key 256 bits, signed using ECDSA-SHA384, activated `2023-12-13 09:00:00 UTC', expires `2029-02-20 14:00:00 UTC', pin-sha256="vh78KSg1Ry4NaqGDV10w/cTb9VH3BQUZoCWNa93W/EY="
- Certificate[2] info:
- subject `CN=GTS Root R4,O=Google Trust Services LLC,C=US', issuer `CN=GlobalSign Root CA,OU=Root CA,O=GlobalSign nv-sa,C=BE', serial 0x7fe530bf331343bedd821610493d8a1b, EC/ECDSA key 384 bits, signed using RSA-SHA256, activated `2023-11-15 03:43:21 UTC', expires `2028-01-28 00:00:42 UTC', pin-sha256="mEflZT5enoR1FuXLgYYGqnVEoZvmf9c2bVBpiOjYQ0c="
- Status: The certificate is NOT trusted. The certificate issuer is unknown.
*** PKI verification of server certificate failed...
*** Fatal error: Error in the certificate.