【发布时间】:2020-09-10 10:13:10
【问题描述】:
我使用 Python 创建了 3 个证书:rootca.crt、intermediateca.crt 和 server.crt。 我使用 rootca.crt 签署了intermediateca.crt,它按预期工作:
openssl verify -CAfile rootca.crt intermediateca.crt
intermediateca.crt: OK
然后我用中间ca签署了server.crt,但是验证失败:
openssl verify -CAfile rootca.crt -untrusted intermediateca.crt server.crt
server.crt: C = DE, ST = mein Bundesland, L = meine Stadt, O = meine Firma, CN = server.example.com, emailAddress = info@meine-firma.de
error 20 at 0 depth lookup:unable to get local issuer certificate
当我解析证书时,server.crt 授权密钥标识符与 middleca 主题密钥标识符相匹配。谁能给我一个提示可能是什么问题?如果我使用 openssl 命令行工具生成相同的证书,它就可以工作。解析出来的内容是一样的,除了授权密钥标识还包含openssl生成的证书的序列号和cn。
【问题讨论】:
-
我把生成的3个证书贴在这里:pastebin.ubuntu.com/p/5Hx97rP3FT
标签: python-3.x ssl openssl python-cryptography