gpt4 book ai didi

linux - 如何从 pem 或 crt 文件中的链中删除 SHA1 证书

转载 作者:行者123 更新时间:2023-12-04 22:41:12 26 4
gpt4 key购买 nike

我们正在为链中过期的 SHA-1 证书扫描我们的环境。

我们使用以下命令从文件中获取过期 SHA1 证书的详细信息,

[root@webserver01~]# openssl x509 -noout -fingerprint -sha1 -enddate -inform pem. -in /etc/web01/ssl/web01_mycompany_com.pem
SHA1 Fingerprint=A2:C0:7F:DF:67:9B:EF:86:39:4E:E4:7B:D0:F8:74:36:74:CA:9F:27
notAfter=Oct 2 23:59:59 2019 GMT

如何从 /etc/web01/ssl/web01_mycompany_com.pem 中删除此特定的过期 SHA-1 证书链使用 CLI 文件。

所以 /etc/web01/ssl/web01_mycompany_com.pem文件将在没有 SHA-1 证书的情况下更新。

最佳答案

我想到了。我知道这不是编程问题,但我相信这个论坛并不严格限于编程级别的问题。
这就是添加它来回答的原因,所以如果其他人遇到同样的情况可以使用这个解决方案。
我用了https://www.sslshopper.com/certificate-decoder.html.pem由证书链组成,我们只需要找出哪个过期并删除它。
打开那个.pem在您喜欢的编辑器中归档并从-----BEGIN CERTIFICATE----------END CERTIFICATE-----并粘贴在上面的网站。
enter image description here
它将显示证书的详细信息。如果您在解码器中粘贴的当前证书未过期,则将下一个证书复制到 .pem文件并检查结束日期。
找到过期的证书后,只需将其删除。
确保将其从开始到结束删除。然后保存文件并使用 openssl 命令再次检查。
注意:- 确保在更改 .pem 中的任何内容之前进行备份文件。

关于linux - 如何从 pem 或 crt 文件中的链中删除 SHA1 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62340933/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com