【发布时间】:2014-01-29 18:47:54
【问题描述】:
我正在使用 TLS 开发客户端/服务器应用程序。我的想法是在客户端上使用证书,以便服务器对其进行身份验证。服务器上还有另一个证书,因此客户端也能够验证它正在连接到正确的服务器。
我想先测试并使用 openssl s_server 和 openssl s_client 来验证提案。
到目前为止,我已经在服务器上创建了一个 CA 私钥,我已经创建了一个根证书。使用根证书,我签署了两个 CSR,因此我获得了一份用于服务器的证书和一份用于客户端的证书。
我在客户端也安装了客户端证书+根证书,服务器端安装了服务器证书+根证书。
我现在想尝试在 openssl s_server 和 openssl s_client 之间建立连接,并验证它们是否都得到了相互身份验证,但我无法用文档来说明如何去做。对此有任何帮助或指南吗?
设置完成后,下一步就是针对该服务器测试自己开发的客户端,以及针对s_client 测试我们自己开发的服务器。我们可以用它来测试吗?
谢谢
【问题讨论】:
标签: ssl openssl client-server certificate ssl-certificate