Rantai sertifikat hilang di layanan QuObjects?

QTS 5.2.9.3451

QuObjects 2.5.539

Saya punya QNAP TS-853A yang saya gunakan sebagai target S3 dengan Quobjects.

Ini sudah berjalan dengan baik cukup lama, tapi tiba-tiba mulai bertingkah aneh.

Saya punya sertifikat ‘public’ di dalamnya, dan saya menggunakannya sebagai target untuk Proxmox Backup Server.

PBS cukup ketat soal sertifikat, jadi tentu saja saya sudah mengunggah full chain ke QNAP.

Saya sudah mencoba memeriksa sertifikatnya, di port https terlihat rantai sertifikat yang benar.

openssl s_client -connect s3.domain.com:443 -servername s3.domain.com -showcerts
Connecting to 185.109.88.115
CONNECTED(00000003)
depth=2 C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication Root R46
verify return:1
depth=1 C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
verify return:1
depth=0 CN=s3.domain.com
verify return:1
---
Certificate chain
0 s:CN=s3.domain.com
i:C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
a:PKEY: RSA, 4096 (bit); sigalg: sha256WithRSAEncryption
v:NotBefore: Jun 2 00:00:00 2026 GMT; NotAfter: Dec 17 23:59:59 2026 GMT
-----BEGIN CERTIFICATE-----


-----END CERTIFICATE-----
1 s:C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
i:C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication Root R46
a:PKEY: RSA, 3072 (bit); sigalg: sha384WithRSAEncryption
v:NotBefore: Mar 22 00:00:00 2021 GMT; NotAfter: Mar 21 23:59:59 2036 GMT
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
---
Server certificate
subject=CN=s3.domain.com
issuer=C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
---
No client certificate CA names sent
Peer signing digest: SHA256
Peer signature type: rsa_pss_rsae_sha256
Peer Temp Key: X25519, 253 bits

Tapi ketika saya cek di port QuObjects, rantai sertifikatnya tidak muncul penuh, hanya sertifikat server saja???

root@proxmox-backup-server:~# openssl s_client -connect s3.domain.com:8010 -servername s3.domain.com -showcerts
Connecting to 185.109.88.115
CONNECTED(00000003)
depth=0 CN=s3.domain.com
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 CN=s3.domain.com
verify error:num=21:unable to verify the first certificate
verify return:1
depth=0 CN=s3.domain.com
verify return:1
---
Certificate chain
 0 s:CN=s3.domain.com
   i:C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
   a:PKEY: RSA, 4096 (bit); sigalg: sha256WithRSAEncryption
   v:NotBefore: Jun  2 00:00:00 2026 GMT; NotAfter: Dec 17 23:59:59 2026 GMT
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
---
Server certificate
subject=CN=s3.domain.com
issuer=C=GB, O=Sectigo Limited, CN=Sectigo Public Server Authentication CA DV R36
---
No client certificate CA names sent
Peer signing digest: SHA256
Peer signature type: rsa_pss_rsae_sha256
Peer Temp Key: X25519, 253 bits
---
SSL handshake has read 2826 bytes and written 1648 bytes
Verification error: unable to verify the first certificate

Saya sudah coba bikin sertifikat ‘combined’, tanpa mengunggah intermediate secara terpisah. Tapi tetap saja rantai sertifikat penuh tidak muncul, jadi koneksi dari luar tetap dianggap bermasalah.
Seperti yang saya bilang, ini sudah berjalan baik sangat lama tanpa masalah, jadi kenapa sekarang begini?

Saya akan meminta tim internal kami untuk memeriksa apakah masalah ini memang ada. Selain itu, karena Anda menyebutkan sebelumnya sistem berjalan stabil, bolehkah kami tahu masalah apa yang sebenarnya Anda alami sekarang? Misalnya, apakah Anda tidak bisa menyelesaikan proses backup dengan sukses? Terima kasih!

Hai, apakah ada kabar terbaru tentang ini?

Kami mengalami masalah yang sama, full chain dikembalikan pada port 443, tetapi tidak pada 8010. QuTS h5.2.9.3499 dan QuObjects 2.5.539

Saya juga telah mereproduksi masalah ini dengan:

Perangkat keras: TS-664
OS: QuTS hero h6.0.0.3500
QuObjects: 2.5.629
Aplikasi klien: Anubis v1.26.0

Gejalanya sama seperti di atas:
UI administrasi default di port 443 menampilkan rantai sertifikat lengkap, sedangkan QuObjects di port 8010 tidak.