Цепочка сертификатов - мой Средний - PullRequest
0 голосов
/ 26 июня 2018

Одна вещь, которую я не мог найти. Я только что получил сертификат Comodo ssl (файл .crt и ключ) от клиента для установки на веб-сервере. Я не получил Intermediate, хотя. Сертификат CN:

Extended Validation Secure Server CA

и я нашел это промежуточное звено на сайте Comodo:

https://support.comodo.com/index.php?/Knowledgebase/Article/View/931/91/intermediate-2-comodo-ev-secure-server-ca

Как я могу проверить, подтвержден ли данный конкретный сертификат этим посредником?

Я пытался

openssl verify -verbose -purpose sslserver -CAfile comodoextendedvalidationsecureserverca.crt my_certificate.crt 

но получил эту ошибку:

error 20 at 0 depth lookup:unable to get local issuer certificate

Что бы я ожидал, если проверка не пройдет Но неожиданно я получил похожую ошибку (error 2 at 1 depth lookup:unable to get issuer certificate) при попытке выполнить эту команду на паре сертификат / промежуточное звено, я уверен, что это правильно.

Я хочу убедиться, что у меня нет возможности найти подходящее промежуточное звено, прежде чем я начну раздражать своего клиента.

1 Ответ

0 голосов
/ 27 июня 2018

Как предложил Патрик:

openssl verify -purpose sslserver -untrusted <Intermediate_file.crt> <cerificate_file.crt>

Это хороший путь. Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...