Open SSLを使用した双方向証明書認証を使用したいと考えています。OpenSSL S_Serverを使用した着信SSLの確認
次のように我々はs_server開くと、クライアントは自分のサーバーに接続することができます:
openssl s_server -accept 12345 -cert our-cert.pem
(当社-cert.pemをが私たちの証明書です。)
これが正常に動作します。しかし、私の要件は次のとおりです。
- は、受信した証明書が信頼できるCAと有効であることを確認し、
- は共通名が、我々はそれがあることを期待するものであることを確認します。
私はこれを試してみました:
openssl s_server -accept 12345 -cert our-cert.pem -CApath /etc/ssl/certs/
これは、クライアントが接続することができます。しかし、私の質問は次の通りです:
- SSLが有効であり、CAによって発行されたことを確認するにはどうすればよいですか?
- Common Nameを検証するにはどうすればよいですか?