通过curl尝试访问download.microsoft.com时openssl报错:
unable to get local issuer certificate (20)
经检查发现通过download.microsoft.com访问时证书返回包含
Certificate chain
0 s:C=US, ST=WA, L=Redmond, O=Microsoft Corporation, CN=kingsoft.download.microsoft.com
i:C=US, O=Microsoft Corporation, CN=Microsoft TLS G2 RSA CA OCSP 04
a:PKEY: RSA, 2048 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: May 4 01:23:12 2026 GMT; NotAfter: Oct 31 01:23:12 2026 GMT
1 s:C=US, O=Microsoft Corporation, CN=Microsoft TLS G2 RSA CA OCSP 04
i:C=US, O=Microsoft Corporation, CN=Microsoft TLS RSA Root G2
a:PKEY: RSA, 4096 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: Aug 1 20:02:59 2025 GMT; NotAfter: Jun 3 20:02:59 2029 GMT
而访问正常的www.microsoft.com证书返回包含
Certificate chain
0 s:C=US, ST=WA, L=Redmond, O=Microsoft Corporation, CN=www.microsoft.com
i:C=US, O=Microsoft Corporation, CN=Microsoft TLS G2 RSA CA OCSP 04
a:PKEY: RSA, 2048 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: Jan 22 19:55:21 2026 GMT; NotAfter: Jan 17 19:55:21 2027 GMT
1 s:C=US, O=Microsoft Corporation, CN=Microsoft TLS G2 RSA CA OCSP 04
i:C=US, O=Microsoft Corporation, CN=Microsoft TLS RSA Root G2
a:PKEY: RSA, 4096 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: Aug 1 20:02:59 2025 GMT; NotAfter: Jun 3 20:02:59 2029 GMT
2 s:C=US, O=Microsoft Corporation, CN=Microsoft TLS RSA Root G2
i:C=US, O=DigiCert Inc, OU=www.digicert.com, CN=DigiCert Global Root G2
a:PKEY: RSA, 4096 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: May 21 00:00:00 2025 GMT; NotAfter: Jun 19 23:59:59 2029 GMT
两种情况不一致 请问这是预期结果吗 或者是可以修复的问题?