【发布时间】:2021-05-12 22:17:54
【问题描述】:
执行命令:
openssl s_client -connect (redacted):443
我得到了输出
depth=1 C = US, O = Let's Encrypt, CN = R3
verify error:num=20:unable to get local issuer certificate
verify return:1
depth=0 CN = *.(redacted)
verify return:1
---
Certificate chain
0 s:CN = *.(redacted)
i:C = US, O = Let's Encrypt, CN = R3
1 s:C = US, O = Let's Encrypt, CN = R3
i:O = Digital Signature Trust Co., CN = DST Root CA X3
---
“无法获取本地颁发者证书”错误是什么意思?从上面我可以看到完整的链在那里,并且根 CA“DST Root CA X3”签署了“R3”证书。那么肯定不需要明确信任 R3 证书吗?这够好吗? 这值得关注吗?
【问题讨论】:
标签: ssl https openssl x509 pki