【发布时间】:2019-10-21 03:57:22
【问题描述】:
我正在使用 .NET Core 2.1.1 在我的 Kestrel Linux 服务器上设置 SSL。
SSL 证书由中间 CA 签署。
PFX 包含中间和根 CA 证书。
我将 pfx 文件加载为 X509Certificate2 对象并将其用于服务器证书。
似乎是我设置的方式,中间CA不作为握手的一部分发送,只发送叶子(这很顽皮)。
return WebHost.CreateDefaultBuilder(args)
.UseStartup<Startup>()
.UseKestrel(options =>
{
options.Listen(IPAddress.Any,443, listenOptions =>
{
listenOptions.UseHttps("ssl.pfx", "password123");
});
}
)
.Build();
所以我执行了这个命令,它只显示叶子而不显示中间:
openssl s_client -showcerts -connect myserver:443
我希望它包含中间的 ca 和 Leaf,就像人们期望的那样:
openssl s_client -showcerts -connect google.com:443
【问题讨论】:
标签: c# ssl .net-core x509certificate kestrel