【发布时间】:2018-02-23 13:30:48
【问题描述】:
我有一个 HTTPS 站点,它需要一个中间证书来验证服务器的 SSL 证书。
如果我将中间证书放入 /etc/ssl/certs(并创建哈希链接),那么
openssl s_client -connect IP:PORT
会起作用。否则我会收到验证错误。
wget 在哪里查找证书?只有在 wget 中明确设置 --ca-directory 才能使其工作。
看来 openssl 会查看 /etc/ssl/certs 而 wget 不会。
谢谢!
编辑
如果我使用 -d 运行 wget,那么我会看到没有 --ca-directory 它会加载 大约150个证书。使用选项超过 300。所以它必须是另一条路径,然后我认为是 openssl-default。
Debian 10 上的 linux-gnu 上的 Wget 1.19.4
【问题讨论】:
-
我投票结束这个问题,因为它属于serverfault.com
-
当所有正常方法都失败并且你会生气时,找到愚蠢的图书馆
ldd $(which wget) | grep crypto并把它撕开strings /your/path/libcrypto.so.1.1 | grep '/.*/' | grep -v '\.c'