【发布时间】:2017-11-06 14:27:18
【问题描述】:
我有一个证书链:
root CA -> intermediate CA -> org CA -> client Cert
当我使用 CA 验证客户端证书为 root CA -> intermediate CA -> org CA 时,它可以工作:
$ cat org_1_ca/ca_crt.pem intermediate_ca/ca_crt.pem root_ca/ca_crt.pem > /tmp/test123.pem
$ openssl verify -CAfile /tmp/test123.pem client/client_crt.pem
client_crt.pem: OK
但是当我将我的客户端证书与 org CA (org CA -> client Cert) 链接在一起,并将链的其余部分作为 CA (root CA -> intermediate CA) 时,它不会:
$ cat intermediate_ca/ca_crt.pem root_ca/ca_crt.pem > /tmp/test12.pem
$ openssl verify -CAfile /tmp/test12.pem client/org1_client_crt.pem
client/org1_client_crt.pem: C = US, ST = CA, L = LA, O = PP, OU = TEST, CN = user
error 20 at 0 depth lookup:unable to get local issuer certificate
这是根本错误的事情还是openssl verify 不喜欢这样?我用 nginx 和 openssl connect 尝试了同样的事情,但没有运气。任何帮助表示赞赏。
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?
-
好点,下次多注意!
标签: ssl nginx openssl certificate certificate-authority