ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

nginx – 设置OCSP装订 – 验证CA证书

2019-08-16 15:19:37  阅读:294  来源: 互联网

标签:nginx ssl certificates


我正在尝试使用nginx在两台主机上设置OCSP装订

两个证书都有不同的发行人:Rapidssl和Thawte

Thawte中哪一个是正确的?

哪一个是Rapidssl的合适的?

最后..我如何验证每个主机证书?

openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem  /var/ini/ssl/domain.com/public.crt

并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?

解决方法:

要考虑执行命令所需的中间证书:

openssl x509 -in a.pem -text -noout|grep Issuer:

其中a.pem是您的证书.

然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.

在你执行上面的命令中

openssl verify -verbose -CAfile thawte-ca-certs.pem  public.crt

你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性

标签:nginx,ssl,certificates
来源: https://codeday.me/bug/20190816/1668565.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有