微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

nginx – 设置OCSP装订 – 验证CA证书

我正在尝试使用Nginx在两台主机上设置OCSP装订

两个证书都有不同的发行人:Rapidssl和Thawte

Thawte中哪一个是正确的?

一个Rapidssl的合适的?

最后..我如何验证每个主机证书?

openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem  /var/ini/ssl/domain.com/public.crt

并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?

解决方法:

要考虑执行命令所需的中间证书:

openssl x509 -in a.pem -text -noout|grep Issuer:

其中a.pem是您的证书.

然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.

在你执行上面的命令中

openssl verify -verbose -CAfile thawte-ca-certs.pem  public.crt

你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐