【发布时间】:2019-08-04 21:52:10
【问题描述】:
如果我仅使用证书(带链)和私钥发出 openssl 调用,服务器在握手中拒绝客户端证书时会遇到问题。
如果我还设置 cafile 参数并将其指向与证书相同的文件,此问题就会消失。
即使信息已经在 cert 输入中,openssl 似乎也无法在没有 cafile 输入的情况下构建链。不知道各位有没有这方面的经验。我只是觉得有点奇怪。
总而言之,这是可行的:
sudo openssl s_client -connect <ip>:<port> -cert cert_with_chain.pem -key privkey.pem -CAfile cert_with_chain.pem
这不起作用(服务器拒绝“空证书链”):
sudo openssl s_client -connect <ip>:<port> -cert cert_with_chain.pem -key privkey.pem
开启 SSL 版本:
OpenSSL 1.0.2k-fips 26 Jan 2017
【问题讨论】:
标签: ssl openssl mutual-authentication