Je suis en train de vérifier une connexion SSL à Experian sur Ubuntu 10.10 avec le client OpenSSL.
openssl s_client -CApath /etc/ssl/certs/ -connect dm1.experian.com:443
Le problème est que la connexion se ferme avec un code de retour de vérification : 21 (impossible de vérifier le premier certificat).
J'ai vérifié la liste des certificats, et le certificat utilisé pour signer Experian (VeriSign Class 3 Secure Server CA - G3) est inclus dans la liste.
/etc/ssl/certs/ca-certificates.crt
Pourtant, je ne sais pas pourquoi il n'est pas capable de vérifier le premier certificat.
La réponse complète peut être vue ici : https://gist.github.com/1248790