nginx – 设置OCSP装订 – 验证CA证书

我正在尝试使用Nginx在两台主机上设置OCSP装订

两个证书都有不同的发行人:Rapidssl和Thawte

Thawte中哪一个是正确的?

一个Rapidssl的合适的?

最后..我如何验证每个主机证书?

openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem  /var/ini/ssl/domain.com/public.crt

并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?

解决方法:

要考虑执行命令所需的中间证书:

openssl x509 -in a.pem -text -noout|grep Issuer:

其中a.pem是您的证书.

然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.

在你执行上面的命令中

openssl verify -verbose -CAfile thawte-ca-certs.pem  public.crt

你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性

相关文章

Nginx (engine x) 是一个高性能的HTTP和反向代理服务,也是一...
本地项目配置 1 复制 luffy/settings/dev.py为prop.py 修改l...
nginx不仅可以隐藏版本信息,还支持自定义web服务器信息 先看...
一 、此次漏洞分析 1 nginx HTTP/2漏洞 [nginx-announce] ng...
###进入nginx 目录cd /usr/local/nginx###递归显示 2 级目录...
在cmd命令窗口输入下面命令进行查看 tasklist /fi "ima...