首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有一种方法可以检查SSL数字证书是否有效,而不需要在web服务器上安装?

有没有一种方法可以检查SSL数字证书是否有效,而不需要在web服务器上安装?
EN

Stack Overflow用户
提问于 2013-09-30 16:28:41
回答 2查看 24.7K关注 0票数 9

在将CA颁发的SSL证书安装到目标web服务器之前,是否有任何工具或机制可以帮助验证该证书?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2013-09-30 17:02:43

可以,您可以使用openssl通过s_server命令为您的证书创建测试服务器。这将创建一个响应端口8080上的HTTP请求的最小SSL/TLS服务器:

代码语言:javascript
复制
openssl s_server -accept 8080 -www -cert yourcert.pem -key yourcert.key -CAfile chain.pem

yourcert.pem是X.509证书,yourcert.key是您的私钥,chain.pem包含您的证书和根证书之间的信任链。您的CA应该为您提供yourcert.pem和chain.pem。

然后使用openssl的s_client建立连接:

代码语言:javascript
复制
openssl s_client -connect localhost:8080 -showcerts -CAfile rootca.pem

或在Linux上:

代码语言:javascript
复制
openssl s_client -connect localhost:8080 -showcerts -CApath /etc/ssl/certs

注意:该命令不会验证主机名是否与证书的CN (公用名)或SAN (subjectAltName)匹配。OpenSSL还没有针对这项任务的例程。它将被添加到OpenSSL 1.1中。

票数 9
EN

Stack Overflow用户

发布于 2013-10-12 04:53:14

验证CA颁发的SSL的最好、最简单的方法是对其进行解码。

这是一个有用的链接,它将帮助你做到这一点:http://www.sslshopper.com/csr-decoder.html

希望这能有所帮助!

票数 6
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19089644

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档