首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何全面查看交叉签名证书签名

如何全面查看交叉签名证书签名
EN

Security用户
提问于 2020-06-08 22:57:16
回答 1查看 499关注 0票数 3

长话短说:安全扫描升起了一个证书的标志,发现它是交叉签名证书上过期的根。Yadda yadda,更新的中间体,固定发行。

但是,我注意到openssl x509 -noout -text intermediate.crt只列出了证书上的单个签名,尽管有两个签名。我查看了手册页面,找不到打印额外签名的选项,而且google搜索甚至没有多大用处。

是否有一个解析器可以列出证书上的所有签名?我注意到Qualys枚举并遵循各种证书路径,但我不希望在查看证书元数据时进行prod更改。

EN

回答 1

Security用户

回答已采纳

发布于 2020-06-09 00:49:22

X.509证书上只有一个签名。

但是,对于给定的CA,可以有多个不同的证书,以及使用不同证书的多个不同的验证路径,每个证书上都有一个签名。这就是Qualys/ssllabs向您展示的内容(检测到时)。

通常,涉及到的CA会记录这一点;我最喜欢的清晰性之一是LetsEncrypt。如果你最近过期的桥是赛蒂戈-用户信任-,大概有十几个Qs已经发布了,他们的图片就不那么清晰了,但是他们的文字已经足够好了(IMO)。

或者,既然证书透明度已经成为常见的(虽然不是通用的),您通常可以(虽然不总是)在其中一个日志查看器上搜索。我发现crt.sh最方便,例如,https://crt.sh/?q=usertrust%20rsa%20certification%20authority快速显示了现在过期的网桥、更好的根目录和新的AAA的“备用”桥,以及不相关的微软协同设计背书,所有这些都有详细信息的链接,如果需要的话可以下载。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/232978

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档