作为内部Client/Server应用程序的一部分,我创建了自己的(自签名的)证书颁发机构( CA ),以及由我的CA签名的客户端和服务器证书。以PEM格式将我的CA证书加载到FireFox中相对比较容易。使用my证书在Go中创建HTTPS服务器也(相对)简单。
但是,我的最终目标是使用双端TLS,其中客户机和服务器彼此进行身份验证。为此,我必须将客户端证书/密钥和CA的公共证书/密钥加
我在2008上使用IIS 7生成用于IIS的自签名证书(基本上是单击按钮)。但是,即使当我导出此证书并将其添加到windows客户端的curl bundle.crt中时,无论是它还是openssl.exe都不会正确地验证证书: Verify return code: 21 (unable to verify the first certificate)read:errno=104 Data: