nginx – 设置OCSP装订 – 验证CA证书

我正在尝试使用nginx在两台主机上设置OCSP装订

两个证书都有不同的发行人:Rapidssl和Thawte

Thawte中哪一个是正确的?

哪一个是Rapidssl的合适的?

最后..我如何验证每个主机证书?

openssl verify -verbose -CAfile /var/ini/ssl/ca-bundle/thawte-ca-certs.pem  /var/ini/ssl/domain.com/public.crt

并且在运行openssl命令时我需要验证哪个证书?公共证书,中级证书还是与公共证书和中级证书捆绑在一起?

解决方法:

要考虑执行命令所需的中间证书:

openssl x509 -in a.pem -text -noout|grep Issuer:

其中a.pem是您的证书.

然后,您必须获得所有中间证书和根证书.您可以将它们放在一个文件中或将它们放在目录中.

在你执行上面的命令中

openssl verify -verbose -CAfile thawte-ca-certs.pem  public.crt

你应该在thawte-ca-certs.pem root和其他中间证书中检查public.crt的有效性

上一篇:The CurrentUserName monitor is constructed on a thread with disposed identity


下一篇:如何更改Java安全级别?