如何为服务器获得完整的证书链?虽然有些人声称使用了openssl s_client -showcerts,但情况并不总是如此。, L = Salford, O = COMODO CA Limited, CN = COMODO RSA Domain Validation Secure Server CA
verify return/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO</em
我在https://mail.xxxx.com/上为我的邮件服务器设置了我的证书,我像我的邮件服务器文档中描述的那样导出了我的证书,并在服务器设置中指向它。证书在所有测试中似乎都是100%有效的,甚至发行人也证实一切正常。但是,我的邮件客户端(如outlook和thunderbird )似乎由于证书警告无效而失败。[001.886]
Certificate 2 of 3 i
我对浏览器显示为SSL的内容与openSSL所做的不同感到困惑。下面的例子是,从浏览器和打开的SSL中https://www.comodo.com的SSL链是什么样子的。如您所见,打开的SSL显示Comodo RSA Certification Authority实际上有一个名为AddTrust External CA Root的父级,而它没有在浏览器中显示。AddTrust External CA Root ve