【问题标题】:How do I verify SSL connection with a server through bash?如何通过 bash 验证与服务器的 SSL 连接?
【发布时间】:2013-09-04 10:13:34
【问题描述】:

我有一个安装了证书的服务器。服务器的主机名是 abc.example.com。服务器上安装的证书在 CN (def.example.com) 中具有不同的 DNS 名称。但是,证书具有指定 abc.example.com 和 def.example.com 的 SubjAltNames。此服务器运行 Tomcat 服务器并正确配置了密钥库。客户端已安装必要的 RootCA。我想通过 bash 脚本验证在这种情况下是否成功连接到服务器。我尝试使用以下命令 -

`wget --server-response --max-redirect=0 https://abc.example.com:443/myapp`

但是,这两个命令都失败了 错误:证书公用名 def.example.com 与请求的主机名 abc.example.com 不匹配。

关于如何验证客户端上安装的 root-ca 确实可以连接到服务器的任何输入?

【问题讨论】:

    标签: bash ssl


    【解决方案1】:

    我建议使用openssl s_client SSL 客户端,该客户端用于 SSL 调试并具有大量相关的命令行标志(您可能可以通过键入 man s_client 来阅读,但这有点特定于发行版)。特别要注意-verify-showcerts 选项。

    【讨论】:

      猜你喜欢
      • 2016-07-12
      • 1970-01-01
      • 1970-01-01
      • 2014-06-03
      • 1970-01-01
      • 1970-01-01
      • 2019-07-14
      • 2014-04-17
      • 2020-03-16
      相关资源
      最近更新 更多