【发布时间】:2019-11-14 21:25:34
【问题描述】:
鉴于我的 CA 生成的 .cer 文件,我需要获取 CA 根证书和中间证书。我知道这可以在 Windows 女士和 Internet 浏览器中完成,但如果可能的话,我想让他们使用 openssl。 我在 Internet 上查看的所有文章都已开始连接到网络服务器/URL,但是如果我在本地有我的证书文件怎么办?有什么想法吗?
谢谢。
【问题讨论】:
标签: linux browser openssl certificate
鉴于我的 CA 生成的 .cer 文件,我需要获取 CA 根证书和中间证书。我知道这可以在 Windows 女士和 Internet 浏览器中完成,但如果可能的话,我想让他们使用 openssl。 我在 Internet 上查看的所有文章都已开始连接到网络服务器/URL,但是如果我在本地有我的证书文件怎么办?有什么想法吗?
谢谢。
【问题讨论】:
标签: linux browser openssl certificate
.cer 文件通常是 DER 格式的 x509 证书。单证。它不包含中间证书或根证书。
您需要从 CA 站点下载这两个文件。
您应该能够使用openssl x509 命令转储到证书的内容。
例如
openssl x509 -in file.cer -inform der -noout -text
你会看到很多输出。你真正关心的是发行人行,它看起来像:
发行人:C = xx,O = yyy,CN = zzz
“O”部分会告诉您是哪家公司颁发了证书,而“CN”会告诉您是什么“签署”了您的证书。要找出您需要的确切中间证书和根证书,您需要用谷歌搜索确切的 CN 名称。
一个示例 CN 可能是“thawte DV SSL CA - G2”,您可以在 Google 上搜索“thawte DV SSL CA - G2”(使用引号搜索精确的搜索匹配项)。
这应该会将您带到这个 CA 下载页面: https://knowledge.digicert.com/solution/SO26817.html
这将允许您下载颁发者 CN 的“正确”中间证书或根证书。
【讨论】: