gpt4 book ai didi

curl - SSL:无法从对等证书获取公用名

转载 作者:太空宇宙 更新时间:2023-11-03 12:56:35 25 4
gpt4 key购买 nike

对不起,我错了,有两点必须强调:

The CA cert Common Name must not same to the server/client side cert
The server/client side cert's common name must be same

我正在尝试将自签名证书用于 HTTPS 客户端证书。但是,有一个问题“SSL:无法从对等证书中获取通用名称”

可以看到,服务器端证书中包含Common Name,为什么会出现这个问题?

这是 curl 输出:

  • About to connect() to 127.0.0.1 port 443 (#0)
  • 正在尝试 127.0.0.1... 已连接输入 PEM 密码:
  • 成功设置证书验证位置:
  • CA文件:/home/freeman/dev/git/ca_tools/ca_tools/ssl/CA/secure_ca.crtCA路径:/etc/ssl/certs
  • SSLv3、TLS 握手、客户端问候 (1):
  • SSLv3、TLS 握手、服务器问候 (2):
  • SSLv3、TLS 握手、CERT (11):
  • SSLv3、TLS 握手、服务器 key 交换 (12):
  • SSLv3、TLS 握手、请求 CERT (13):
  • SSLv3,TLS 握手,服务器完成 (14):
  • SSLv3、TLS 握手、CERT (11):
  • SSLv3、TLS 握手、客户端 key 交换 (16):
  • SSLv3、TLS 握手、CERT 验证 (15):
  • SSLv3,TLS 更改密码,客户端问候 (1):
  • SSLv3,TLS 握手,完成 (20):
  • SSLv3,TLS 更改密码,客户端问候 (1):
  • SSLv3,TLS 握手,完成 (20):
  • 使用 ECDHE-RSA-AES256-SHA 的 SSL 连接
  • 服务器证书:
  • 主题:C=CN; ST=北京; L=北京; O=小米
  • 开始日期:2014-05-14 12:50:20 GMT
  • 到期日:2024-05-11 12:50:20 GMT
  • SSL:无法从对等证书中获取通用名称
  • 关闭连接#0
  • SSLv3、TLS 警报、客户端问候 (1):

这是
#openssl x509 -in server.crt -text -noout

Certificate:Data:Version: 1 (0x0)Serial Number: 15298562268347408844 (0xd44f6953eb0aa1cc)Signature Algorithm: sha1WithRSAEncryptionIssuer: C=CN, ST=Beijing, L=Beijing, O=OKK, OU=Test, CN=MyCompValidity:

最佳答案

尝试CURLOPT_SSL_VERIFYHOST=0curl -k

关于curl - SSL:无法从对等证书获取公用名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23655508/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com