【发布时间】:2014-01-05 18:26:20
【问题描述】:
我现在正在做的项目是观察和分析服务器和人(使用wireshark)之间的通信,以便我们可以在之后解密它。因为我们在 localhost 中创建了虚拟化“服务器”的服务器问题太多。这是我们之前尝试过并奏效的东西。它既不是盛大的东西,也不是特殊的东西,但它现在根本不起作用。当我尝试验证我的 CA 和证书时,它有一些错误。我使用了名为 tinyCA2 的程序,并使用了此链接中显示的教程,其中介绍了如何创建根 CA、子 CA、子 CA 链、服务器证书和密钥。
http://theworldofapenguin.blogspot.com.au/2007/06/create-your-own-ca-with-tinyca2-part-1.html
创建后我打开了 2 个终端(在 ubuntu 中)并编码:
为服务器
openssl s_server -cert d.santelices86@gmail.com-cert.pem -key d.santelices86@gmail.com-key.pem -WWW -cipher RC4-MD5 -no_ticket -accept 443 -CAfile sub-CA-cachain.pem-Verify 2
服务器已启动并正在运行(它不支持),我们创建了一个简单的 html 文件 (testssl.html),其中包含一些 tekst 并带有指向另一个简单 html 文件的链接。 使用 openssl 我们是否希望“客户端”连接到“服务器”并执行 GET 请求。
openssl s_client -CAfile sub-CA-cachain.pem -connect 127.0.0.1:443 -cert d.santelices86@gmail.com-cert.pem -key d.santelices86@gmail.com-key.pem
完成后,我们应该能够看到客户端和服务器之间的通信。 但什么也没有发生,因为他们无法沟通。出于这个原因,我尝试通过执行如下所示的 openssl verify cert.pem 来验证 CA,并且我得到了结果。
根-CA:
mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify ROOTCA-cacert.pem
ROOTCA-cacert.pem: C = DK, L = Ballerup, O = DTU, CN = ROOTCA, emailAddress = d.santelices86@gmail.com
error 18 at 0 depth lookup:self signed certificate
OK
子 CA:
mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify sub-CA-cachain.pem
sub-CA-cachain.pem: C = DK, L = Ballerup, O = DTU, CN = ROOTCA, emailAddress = d.santelices86@gmail.com
error 18 at 0 depth lookup:self signed certificate
OK
网络服务器证书:
mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify d.santelices86@gmail.com-cert.pem
d.santelices86@gmail.com-cert.pem: C = DK, L = Ballerup, O = DTU, CN = d.santelices86@gmail.com, emailAddress = d.santelices86@gmail.com
error 20 at 0 depth lookup:unable to get local issuer certificate
网络服务器密钥:
mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify d.santelices86@gmail.com-key.pem
unable to load certificate
140342585804448:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:696:Expecting: TRUSTED CERTIFICATE
我能做些什么来完成这项工作?
【问题讨论】:
标签: ubuntu openssl client ssl-certificate