Самоподписанная сертификация Openssl не имеет пути сертификации - PullRequest
0 голосов
/ 16 сентября 2018

Моя команда:

# Generate CA
openssl genrsa -out ca.key 2048
openssl req -new -x509 -days 36500 -key ca.key -out ca.crt -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=myname"

# Generate for my server (site)
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=*.example.com"

# Certification by CA
openssl x509 -req -days 36500 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

Но моя сертификация выглядит так, без пути сертификации:
enter image description here

Я надеюсь, что это так:
enter image description here

Помогите, пожалуйста, ТАТ

1 Ответ

0 голосов
/ 16 сентября 2018

На изображении четко сказано, что не удалось найти поставщика сертификата.Вот почему он не может отображать цепочку доверия, как вы ожидаете.Чтобы он отображал цепочку доверия, вам нужно сначала импортировать ваш ЦС, чтобы он мог найти эмитента.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...