腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
我想为我的测试环境创建SSL服务器
、
、
有没有人有一个方便的脚本来生成SSL
证书
,以便它生成CA
证书
和服务器
证书
。更重要的是,创建它的方式使我可以将CA
证书
导入到(我的windows系统的)受信任根
列表
中,这样浏览器就不会将该站点标记为不受信任。
openssl
genrsa -des3 -out server.key 1024 # Generate a CSR (Certificate SigningRe
浏览 1
提问于2013-06-05
得票数 5
4
回答
如何列出由
OpenSSL
信任的
证书
?
、
据我所知,任何使用X.509
证书
的软件都可能有自己的依据来决定
证书
是否可信。 AFAIK
OpenSSL
只是查询一个
列表
(例如,/etc/ssl/certs)并检查
证书
是否存在。
OpenSSL
是否有办法列出它信任的所有
证书
?我知道我可以亲自查阅该文件(关于
OpenSSL
的特定安装),但是是否有一种(与安装无关)从
OpenSSL
本身获取受信任
列表
的方法?
浏览 5
提问于2014-08-06
得票数 26
回答已采纳
1
回答
制作
openssl
列表
根CA
证书
、
、
、
、
我希望
openssl
在执行时列出整个
证书
链,包括根CA:然而,情况并非如此。深度2
证书
根CA
证书
不包括:CONNECTED(00000005) depth=2 OU04:00:00:00:00:01:0F:86:26:E6:0D是在浏览器中检查www.google.com
证书
浏览 0
提问于2020-12-21
得票数 1
回答已采纳
1
回答
如何撤销客户端
证书
、
、
、
、
我用客户
证书
保护网站。所有工作正常,我只是能够访问该网站,如果我有客户
证书
安装。我使用以下命令创建了客户端
证书
:
openssl
req -new -key client.key -out client.csr我找到的唯一方法是用一个CLR-
列表
,对吗?: 就像我说的,保护工作的方法,但我只是不能删除
证书
.抱歉,如果这是个愚蠢的问题,我是
OpenSSL
的新手.
浏览 7
提问于2017-05-07
得票数 1
回答已采纳
1
回答
无法验证第一个
证书
、
、
我使用
openssl
在ubuntu gnome 16.04上创建一个自签名CA
证书
,并使用此CA
证书
为postfix和httpd签署
证书
,但是当使用tls连接后缀时,命令是:Verify return code: 21 (unable to verify the first certificate)
openssl
s_client -connect xiedeacc.com:5
浏览 0
提问于2017-09-10
得票数 2
1
回答
openssl
-showcerts与-servername提供了错误的锚点/根?
、
、
尽管阅读了多篇关于这个主题的SO帖子(例如和例如),但
openssl
s_client -showcerts -servername下载了错误的锚/根
证书
,而我的web浏览器显示了正确的锚/根
证书
。# get the chain of certs[root@server
浏览 0
提问于2018-01-25
得票数 1
回答已采纳
1
回答
如何访问SSL服务器的原始
证书
链?
、
、
我知道如何获得由服务器提供的
证书
链但是,
openssl
打印的是“重构”的
证书
链,而不是原始的
证书
链。如果
证书
以另一种顺序显示,
openssl
将在显示它们之前重新排序它们。此外,如果有exra
证书
,它将跳过它们。 我想访问服务器显示的未经处理的
证书
列表
浏览 0
提问于2021-06-24
得票数 2
1
回答
如何以编程方式从Firefox获得
证书
?
、
、
、
我希望我的web客户端应用程序(使用
OpenSSL
)能够使用火狐存储的
证书
,这意味着我想告诉
OpenSSL
“信任这些
证书
”,并给出火狐所信任的
证书
的
列表
。我已经为Windows
证书
存储中的
证书
做到了这一点,但我知道Firefox有自己的
列表
。
证书
存储在Firefox概要目录中的cert8.db和key3.db中,但是我的代码如何访问存储在其中的各个
证书
?
浏览 3
提问于2013-10-23
得票数 2
回答已采纳
2
回答
OpenSSL
与苹果钥匙链的集成
、
、
、
我们的应用程序是基于
OpenSSL
作为安全套接字层和相关材料的供应商。它使用客户端
证书
来建立安全连接并识别最终用户。
OpenSSL
和苹果的钥匙链之间有集成吗?
浏览 4
提问于2011-05-15
得票数 6
回答已采纳
2
回答
在何处以及如何获得和安装
OpenSSL
的新安装
证书
?
、
、
、
、
我刚刚编译了
OpenSSL
和Lynx浏览器。我想浏览HTTPS网站。据我理解,我需要从这些站点使用的CA获得
证书
,我也需要一些我自己的
证书
。web浏览器正确地调用
OpenSSL
,但我无法浏览internet,因为我没有CA
证书
的初始
列表
。谢谢
浏览 0
提问于2017-05-31
得票数 0
1
回答
如何撤销x.509
证书
?
、
由于开放连接,我最近在我的Ubuntu16.04上接受了一些x.509
证书
,我想知道如何在我的系统中删除或撤销它们。我的问题是,我不知道这些
证书
的细节是什么,也不知道如何按时间对它们进行排序,以找到最后的
证书
,然后删除它们。
浏览 0
提问于2018-06-16
得票数 0
1
回答
自动下载中间
证书
、
、
此电子邮件的签名由此权威机构颁发的
证书
生成: Sectigo RSA客户端身份验证和安全电子邮件CA到期日期01.01.2031 09c0f2fc0bda94db5ff5ff2ff2bdfa89942cfc9e0ad00上述
证书
由根授权颁发,由Thunderbird信任。USERTrust RSA
证书
颁发机构有效期19.01.2038 5379bf5aa2b4acf5480e1d89bc09df2b20366cb 雷鸟和其他电子邮件客户端无法验证此电子邮件签名。我下载一个中级
证书
。然后导入该
证书
而不信任它
浏览 0
提问于2022-12-04
得票数 1
1
回答
火狐拒绝使用X509
证书
,抱怨“无法验证此
证书
的原因不明”。
、
、
所涉
证书
已由
OpenSSL
-1.0.2h验证:不用说,颁发此
证书
的CA被导入到“当局”,并标记为对所有三个选项都是可信的。C
浏览 0
提问于2016-06-24
得票数 0
5
回答
如何将CA
证书
包拆分为不同的文件?
、
、
我正在使用
OpenSSL
,需要一个正常的默认CA
列表
。我使用Mozilla的可信CA
列表
,作为。但是,我需要拆分这个CA
证书
包,因为
openssl
-1.0.1g> .Verify return code: 0 (ok)DONE 但是,指定包含ca-bundle
浏览 4
提问于2014-05-14
得票数 20
回答已采纳
1
回答
配置
OpenSSL
存储
、
我试图在C中用
OpenSSL
实现
证书
的OPC验证,因此我有多个
证书
,它们存储在不同的目录中。目录是: Is
浏览 0
提问于2018-06-27
得票数 0
1
回答
证书
/ CRL目录的哈希算法
OpenSSL
能够为CA
证书
和CRL使用特定的目录结构。如果将目录名作为第三个参数传递给 (如中所述),它将在此目录中查找CA
证书
,以验证客户端
证书
。它通过接受客户端
证书
颁发者的散列并附加一个整数(例如34bb8598.0 )来找到正确的CA
证书
。通常,这些名称是指向真实文件的符号链接,符号链接是使用工具创建的。同样,
OpenSSL
可以像所描述的那样,将
证书
吊销
列表
存储在这些目录中,并通过
证书
颁发者的哈希查找正确的吊
浏览 2
提问于2015-12-04
得票数 1
回答已采纳
1
回答
0深度查找
Openssl
错误20 :无法获得本地颁发者
证书
Root certificate -> Intermediate CA -> Environment CA -> Host Certhost2.pem: OK host2.pem: CN =
浏览 0
提问于2018-11-03
得票数 1
回答已采纳
1
回答
PHP5.6和Composer的
OpenSSL
-
证书
验证失败
、
、
、
、
我创建了一个自签名的
openssl
证书
。因此,我有以下文件夹结构:"usr/local/
openssl
",而这个目录由以下主要文件夹组成: bin;certs;lib;private;
openssl
.conf;.在php文件中,我添加了以下两行:
openssl
.capath=/
浏览 4
提问于2015-12-11
得票数 3
回答已采纳
1
回答
SSL
证书
-
OpenSSL
和浏览器之间的
证书
链不同
今天,我注意到
OpenSSL
和浏览器(火狐,Chrome)给了我不同的网站
证书
链。
OpenSSL
显示来自"GTE CyberTrust全局根“的根
证书
,而Firefox & Chrome显示”巴尔的摩CyberTrust根“的根
证书
。下面是运行“
openssl
”的
证书
链输出:.
浏览 0
提问于2016-08-25
得票数 1
1
回答
如何将SSL
证书
导入
OpenSSL
、
、
我有建立SSL连接的服务器
证书
。所以,每当我执行不幸的是,在所有教程中都指定了私钥。很明显,这只是一个服务器
证书
,我没有。在执行上面的命令时提到-CApath是否添加了受信任的所有
证书
? 如
浏览 0
提问于2019-12-12
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用openssl自行颁发SSL证书
一文解剖ubuntu,curl,openssl更新根证书的细节
测试Apache使用Openssl及修改Openssl加密算法执行顺序
升级OpenSSH,OpenSSL,关闭NTP服务
OpenSSL 发布 正式支持TLS1.3
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券