我正在尝试使用Nginx在两台主机上设置OCSP装订
两个证书都有不同的发行人:Rapidssl和Thawte
最后..我如何验证每个主机证书?
openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem /var/ini/ssl/domain.com/public.crt
并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?
解决方法:
要考虑执行命令所需的中间证书:
openssl x509 -in a.pem -text -noout|grep Issuer:
其中a.pem是您的证书.
然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.
在你执行上面的命令中
openssl verify -verbose -CAfile thawte-ca-certs.pem public.crt
你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。