我正在尝试使用nginx在两台主机上设置OCSP装订
两个证书都有不同的发行人:Rapidssl和Thawte
Thawte中哪一个是正确的?
哪一个是Rapidssl的合适的?
最后..我如何验证每个主机证书?
openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem /var/ini/ssl/domain.com/public.crt
并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?
解决方法:
要考虑执行命令所需的中间证书:
openssl x509 -in a.pem -text -noout|grep Issuer:
其中a.pem是您的证书.
然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.
在你执行上面的命令中
openssl verify -verbose -CAfile thawte-ca-certs.pem public.crt
你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性