【发布时间】:2014-03-09 12:11:22
【问题描述】:
我在我的程序中使用 wget 来使用 HTTP 协议获取一些文件。这里我需要设置安全性,所以我们将 HTTP 协议移动到 HTTPS。
改成HTTPS后如何进行wget。我的意思是如何在两台机器之间建立可信连接然后执行 wget。
我想确保 wget 只能从特定系统执行。
【问题讨论】:
标签: ssl certificate wget trustedconnection
我在我的程序中使用 wget 来使用 HTTP 协议获取一些文件。这里我需要设置安全性,所以我们将 HTTP 协议移动到 HTTPS。
改成HTTPS后如何进行wget。我的意思是如何在两台机器之间建立可信连接然后执行 wget。
我想确保 wget 只能从特定系统执行。
【问题讨论】:
标签: ssl certificate wget trustedconnection
首先,如果这台机器在互联网上并且 SSL 证书是由受信任的来源签署的,则不需要指定证书。
但是,如果涉及到自签名证书,事情就会变得更有趣。
例如:
那么你需要信任自签名证书的公钥。您需要将公钥导出为.CER 文件。您如何获得 SSL 证书将决定您如何获得public key as a .CER
一旦你有了.CER 然后...
我建议两种选择:
wget --ca-certificate={the_cert_file_path} https://www.google.com
在~/.wgetrc上设置选项
ca_certificate={the_cert_file_path}
【讨论】:
macOS 用户可以使用cert.pem 文件:
wget --ca-certificate=/etc/ssl/cert.pem
或设置在你的~/.wgetrc:
ca_certificate = /etc/ssl/cert.pem
【讨论】:
~/.wgetrc文件,设置名为ca_certificate(带下划线),不 ca-certificate(带连字符) )
ca-certificate 对我有用,但我会编辑这篇文章,因为这是文档中的内容!