【问题标题】:How to make mod_ssl accept self signed certificates如何使 mod_ssl 接受自签名证书
【发布时间】:2015-03-10 17:19:48
【问题描述】:

我正在使用带有 Apache mod_ssl 模块的自签名证书,但我得到了

> curl_easy_perform() failed on: https://localhost/auth/example (SSL
> certificate problem: self signed certificate)

他们是让 ssl 不失败的方法吗?我知道 curl 有 --insecure 或 -k 选项,所以我可以将类似的内容添加到 http-ssl.conf 吗?

【问题讨论】:

    标签: apache ssl curl ssl-certificate


    【解决方案1】:

    mod_ssl 将呈现它配置为呈现的任何证书。是否接受所提供的证书由客户决定;在mod_ssl 中,除了证书本身之外,您无法配置任何会影响客户端验证的内容。

    如果您希望 Curl 接受服务器证书,您可以:

    • 使用--insecure/-k(您已经知道)
    • 获取由公共的、受信任的证书颁发机构 (CA) 签署的证书
    • 使用自签名 CA 签署服务器证书,并通过--cacert <CA certificate> 选项告诉 Curl 使用该 CA 验证服务器证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-25
      • 2022-10-17
      • 2018-05-19
      • 1970-01-01
      • 1970-01-01
      • 2021-05-07
      • 2022-06-17
      • 2017-04-18
      相关资源
      最近更新 更多