首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >证书链验证失败

证书链验证失败
EN

Stack Overflow用户
提问于 2022-08-11 12:01:14
回答 1查看 204关注 0票数 0

我有三个证书:

  • root.cer
  • inter.cer
  • leaf.cer

当我试图通过:openssl验证-CAfile root.cer -untrusted inter.cer leaf.cer来验证链时,我得到:

C= GB,O=捷豹路虎,OU = QA,CN = QA-JLR-ECUSigningCA 02

1深度查找错误24 :无效的CA证书错误leaf.cer:

验证失败

我几乎什么都试过了,但我总是能得到这个结果。QA-JLR-ECUSigningCA 02inter.cer

EN

回答 1

Stack Overflow用户

发布于 2022-08-11 12:30:37

这可能是因为root.cert或inter.cer或者两者都没有'CA:TRUE‘在'x509基本约束’中。

您可以读取根证书和中间证书,并检查扩展名:

代码语言:javascript
复制
openssl x509 -in root.cer -noout -text

而且,如果要查找以下内容,则必须设置它才能使验证工作。

代码语言:javascript
复制
X509v3 Basic Constraints:
        CA:TRUE
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73320317

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档