【发布时间】:2013-06-06 20:29:06
【问题描述】:
我今天正在解决一个问题,即当用户尝试连接到某个站点时,Google Chrome 中出现“无效的服务器证书”。我们验证了 SSL 链、证书、验证的连接性,似乎没有任何问题。 openssl s_client connect 同样似乎没有问题。我们甚至运行了一个 tcpdump,虽然我对阅读它们不是特别熟悉,但我没有发现明显的错误。
最终,只是为了笑,我在 Firefox 中打开了链接以验证我没有以某种方式获得缓存副本,并且收到了一个新错误“证书类型未批准用于应用程序。”。那时,我们很快就看到我们的服务器证书被配置为客户端证书。问题解决了。
我的问题是,在流程中的哪个阶段验证了目的?我觉得我应该在 tcpdump,或者尤其是 openssl s_client connect 中看到了这个错误。我想知道是否直到稍后才检查证书目的。
如果有帮助,请求将从 Netscaler 虚拟服务器发送到 WebSEAL 实例。
【问题讨论】:
-
显然有人觉得我没有对这个问题进行足够的研究或不清楚。如果那个人可以让我知道不清楚的地方,这样我就可以避免将来犯这个错误,那将很有帮助。谢谢。
标签: ssl openssl certificate