gpt4 book ai didi

ubuntu - SSL:当我通过浏览器检查时,我得到了我购买的 godaddy 证书,但是当我使用 openssl 检查时,我得到了一个自签名证书?

转载 作者:太空宇宙 更新时间:2023-11-03 15:05:53 26 4
gpt4 key购买 nike

我的网站拥有来自 Godaddy 的有效通配符证书。当我在浏览器中查看它时,我得到一个有效的安全证书(绿色挂锁),当我在浏览器中检查该证书时,它显示安全并由 godaddy 签名,一切看起来都很正常。

但是,如果我使用 openssl s_client -connect my.site.com:443

我得到一个自签名证书:

issuer=/C=AU/ST=Some-State/O=Internet Widgits Pty Ltd

我不明白为什么会这样。我的一些用户似乎存在问题,他们的浏览器中存在 ssl 自签名错误,我认为这与此有关。

我使用的是 Ubuntu 11.04 和 apache2。知道为什么会这样,或者我可以如何进一步检查这个问题?

最佳答案

OpenSSL 的一般问题是它没有预先配置一组受信任的 CA 证书(与您的浏览器不同)。 You need to specify it with -CApath or -CAfile .

您的用户可能面临的另一个常见问题是您可能缺少中间 CA 证书。您的服务器提供的证书链(您确实可以使用 openssl s_client 检查,如果您想要完整的详细信息,可能使用 -showcerts)需要以正确的顺序显示,从主机证书到根 CA(不包括根 CA,虽然我注意到在实践中它并没有什么坏处),所以一个证书的颁发者 DN 是下一个证书的主题 DN(直到颁发者 DN 是主题您信任的 CA 之一的 DN)。

关于ubuntu - SSL:当我通过浏览器检查时,我得到了我购买的 godaddy 证书,但是当我使用 openssl 检查时,我得到了一个自签名证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9179453/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com