【发布时间】:2012-10-13 13:30:13
【问题描述】:
我正在使用 openssl 来验证证书,但似乎在一种情况下,即使浏览器认为证书有效,它也无法验证证书。
openssl s_client -connect test.uk.example.com:443 + sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' depth=0 /C=GB/ST=CB/L=Cambridge/O=acme Systems Inc./OU=Development Operations acme/CN=acme.com/CN=*.acme.com/CN=*.uk.acme .com/CN=*.acme.com/CN=*.vmd.acme.com/CN=*.acme.net/CN=*.eng.acme.net 验证错误:num=20:无法获取本地颁发者证书 验证返回:1 depth=0 /C=GB/ST=CB/L=Cambridge/O=acme Systems Inc./OU=Development Operations acme/CN=acme.com/CN=*.acme.com/CN=*.uk.acme .com/CN=*.acme.com/CN=*.vmd.acme.com/CN=*.acme.net/CN=*.eng.acme.net 验证错误:num=27:证书不受信任 验证返回:1 depth=0 /C=GB/ST=CB/L=Cambridge/O=acme Systems Inc./OU=Development Operations acme/CN=acme.com/CN=*.acme.com/CN=*.uk.acme .com/CN=*.acme.com/CN=*.vmd.acme.com/CN=*.acme.net/CN=*.eng.acme.net 验证错误:num=21:无法验证第一个证书 验证返回:1浏览器正确验证了相同的证书。
我应该如何调用 oepnssl 以确保验证通过?
【问题讨论】:
标签: ssl openssl certificate