【问题标题】:Client - server communication issues using openssl and certificates使用 openssl 和证书的客户端 - 服务器通信问题
【发布时间】:2014-01-05 18:26:20
【问题描述】:

我现在正在做的项目是观察和分析服务器和人(使用wireshark)之间的通信,以便我们可以在之后解密它。因为我们在 localhost 中创建了虚拟化“服务器”的服务器问题太多。这是我们之前尝试过并奏效的东西。它既不是盛大的东西,也不是特殊的东西,但它现在根本不起作用。当我尝试验证我的 CA 和证书时,它有一些错误。我使用了名为 tinyCA2 的程序,并使用了此链接中显示的教程,其中介绍了如何创建根 CA、子 CA、子 CA 链、服务器证书和密钥。

http://theworldofapenguin.blogspot.com.au/2007/06/create-your-own-ca-with-tinyca2-part-1.html

创建后我打开了 2 个终端(在 ubuntu 中)并编码:

为服务器

openssl s_server -cert d.santelices86@gmail.com-cert.pem -key d.santelices86@gmail.com-key.pem -WWW -cipher RC4-MD5 -no_ticket -accept 443 -CAfile sub-CA-cachain.pem-Verify 2

服务器已启动并正在运行(它不支持),我们创建了一个简单的 html 文件 (testssl.html),其中包含一些 tekst 并带有指向另一个简单 html 文件的链接。 使用 openssl 我们是否希望“客户端”连接到“服务器”并执行 GET 请求。

openssl s_client -CAfile sub-CA-cachain.pem -connect 127.0.0.1:443 -cert d.santelices86@gmail.com-cert.pem -key d.santelices86@gmail.com-key.pem

完成后,我们应该能够看到客户端和服务器之间的通信。 但什么也没有发生,因为他们无法沟通。出于这个原因,我尝试通过执行如下所示的 openssl verify cert.pem 来验证 CA,并且我得到了结果。

根-CA:

mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify ROOTCA-cacert.pem

ROOTCA-cacert.pem: C = DK, L = Ballerup, O = DTU, CN = ROOTCA, emailAddress = d.santelices86@gmail.com
error 18 at 0 depth lookup:self signed certificate
OK

子 CA:

mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify sub-CA-cachain.pem
sub-CA-cachain.pem: C = DK, L = Ballerup, O = DTU, CN = ROOTCA, emailAddress = d.santelices86@gmail.com
error 18 at 0 depth lookup:self signed certificate
OK

网络服务器证书:

mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify d.santelices86@gmail.com-cert.pem
d.santelices86@gmail.com-cert.pem: C = DK, L = Ballerup, O = DTU, CN = d.santelices86@gmail.com, emailAddress = d.santelices86@gmail.com
error 20 at 0 depth lookup:unable to get local issuer certificate

网络服务器密钥:

mendez@ubuntu:~/Skrivebord/NETS_certificates$ openssl verify d.santelices86@gmail.com-key.pem
unable to load certificate
140342585804448:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:696:Expecting: TRUSTED CERTIFICATE

我能做些什么来完成这项工作?

【问题讨论】:

    标签: ubuntu openssl client ssl-certificate


    【解决方案1】:

    尝试将 Root-CASub-CA 组合为“-CAfile”命令

    cat Root-CA.pem  Sub-CA.pem > Combined.pem
    openssl verify  -CAfile Combined.pem webserver-cert.pem
    

    【讨论】:

      猜你喜欢
      • 2014-09-05
      • 2015-04-30
      • 1970-01-01
      • 2016-01-27
      • 2015-04-03
      • 2016-02-12
      • 1970-01-01
      • 1970-01-01
      • 2010-09-13
      相关资源
      最近更新 更多