首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用GET方法检查Linux上的OCSP

用GET方法检查Linux上的OCSP
EN

Server Fault用户
提问于 2021-09-28 10:47:36
回答 1查看 601关注 0票数 0

我想从Linux验证Microsoft服务器的操作。我试过使用OpenSSL,但它总是返回:

Error querying OCSP responder 140643157128320:error:27076072:OCSP routines:parse_http_line1:server response error:../crypto/ocsp/ocsp_ht.c:260:Code=405,Reason=Method Not Allowed

我查看了服务器端,并注意到OpenSSL使用POST方法,而不是certutil使用的GET方法(它工作得很好):

代码语言:javascript
复制
# certutil Request
2021-09-28 10:26:51 10.11.12.13 GET /ocsp/<OCSP request> - 80 - 10.11.12.14 Microsoft-CryptoAPI/10.0 - 200 0 0 4583
# OpenSSL Request
2021-09-28 10:26:51 10.11.12.13 POST / - 80 - 10.11.12.15 - - 405 0 1 5991

似乎OpenSSL不能被迫使用GET而不是post,但是也许还有其他的实用工具吗?

或者反过来说,是否有一种方法可以强迫MS OCSP响应者也与POST一起工作?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2021-10-01 12:57:50

您需要将-no_nonce选项添加到OpenSSL。

Microsoft OCSP服务器不支持当前请求。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1078886

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档