【问题标题】:Disable cert revocation check in unix/linux using curl command使用 curl 命令在 unix/linux 中禁用证书吊销检查
【发布时间】:2018-07-02 13:07:43
【问题描述】:

我正在使用curl 命令来调用休息服务。如下:

{curl -X POST --ssl-no-revoke --cacert xyz.pem -K urls.txt -H "Authorization:Basic XYZ" -H "Content-Type:application/json" -d @data.json}

上述命令用于使用单向 SSL 和基本授权访问服务。要传递的数据包含在data.json 文件中,要命中的url 包含在urls.txt 文件中。

上面的命令在 Windows 中完美运行,但是在 linux 中执行时,它说:

{curl: option --ssl-no-revoke: is unknown
curl: try 'curl --help' or 'curl --manual' for more information}

我想完全禁用证书吊销检查。看起来 {--ssl-no-revoke} 可以在 Windows 上运行,但不能在 Unix/Linux 上运行。

想知道是否有其他选择。

【问题讨论】:

    标签: ssl curl ssl-certificate


    【解决方案1】:

    ssl-no-revoke 仅适用于 Windows。我知道的唯一选择是拥有有效证书或不使用 SSL。

    https://curl.haxx.se/docs/manpage.html

    【讨论】:

      【解决方案2】:

      使用有效证书并不总是一种解决方案,因为当没有 Internet 连接时(例如,存在强制门户),有效证书的吊销检查也会失败。

      一种方法是完全禁用证书检查,即:

      curl --insecure https://www.example.com
      

      请注意,这将大大降低安全性,因为自签名证书也将被接受和撤销!

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-11-15
        • 2019-07-23
        • 2016-11-13
        • 2021-12-18
        • 2018-01-15
        • 2019-08-15
        • 2011-07-18
        • 1970-01-01
        相关资源
        最近更新 更多