nie mogę zweryfikować certyfikatu przez OpenSSLopenssl stanie uzyskać certyfikat lokalny emitent debian
openssl verify cert.pem
Pobiera coś takiego:
cert.pem:/C = PL/O = dane
error 20 at 0 depth lookup: nie można uzyskać certyfikatu lokalnego wydawcy
Ten sam certyfikat z maszyny na Centos - zweryfikowala co poprawnie.
Debian: squeeze/sid
Czy to problem z ROOT CA? Zaktualizować pomoc openssl?
Thx do powtórki. Jeśli zrozumiałem: - Z polecenia wykonanego w Debianie: openssl weryfikuj -CAfile ca-bundle.crt cert.pem gdzie: - Ca-bundle.crt - ROOT CA wydawcy certyfikatu (Unizeto/Certum - Polska) - Cert. PEM - certyfikat otrzymany od emitenta (Unizeto/Certum - Polska) Efekt - badanie przeprowadzone na systemie Debian: openssl zweryfikować -CAfile bundle.crt cA-cert.pem cert.pem: OK OpenSSL zweryfikować cert .pem cert.pem:/C = PL/O = dane ... błąd 20 przy 0 sprawdzeniu głębokości: nie można uzyskać lokalnego certyfikatu wystawcy Jak to zrobić bez wskazania ca-bundle.crt - mój certyfikat ma status OK? – 0chi0
Możesz również ustawić i wyeksportować zmienne środowiskowe SSL_CERT_FILE lub SSL_CERT_DIR ... 'export SSL_CERT_FILE =/path/to/ca_bundle.crt' lub' export SSL_CERT_DIR =/path/to/ca/dir' Wtedy nie musisz określać CAfile lub CApath w każdym poleceniu openssl. – lm713