gpt4 book ai didi

使用 openssl s_client 的无 CA root 的 SSL

转载 作者:太空宇宙 更新时间:2023-11-03 12:47:51 25 4
gpt4 key购买 nike

所以,我有 key 和证书文件,它们使用 CURL 没有问题。

curl -k --key key --cert cert --url myurl

没问题。 Buf 如果测试与 openssl s_client 的连接我在链中有错误 19 自签名证书。

openssl s_client -key key -cert cert -connect myurl:443

因此,openssl 似乎必须有 curl 的替代选项“-k”,这意味着不安全,允许在没有证书的情况下连接到 SSL 站点 (H)。有人知道吗?

最佳答案

如果证书不受信任,

curl 将根本不会在没有 -k 的情况下建立连接。

相比之下,openssl s_client 无论如何都会建立连接,但如果证书不受信任,则会显示警告。 (您必须使用 -CApath-CAfile 指定受信任的 CA 证书列表才能消除该警告。)

关于使用 openssl s_client 的无 CA root 的 SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10836281/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com