0
私は自分のプロジェクト用のさまざまなウェブサイトのルート証明書を取得しようとしていますが、このコマンドで戻ってくる証明書にルート証明書が含まれているかどうかわかりません。opensslコマンドによるルート証明書
私はwgetのは、私はすべてのウェブサイトのためのリポジトリを見つけるのですかGoDaddyはwget https://certs.godaddy.com/repository/gd_bundle.crt -O ~/.cert/mail.nixcraft.net/gd.pem
の証明書リポジトリからルート証明書を取得するために使用されたポストに出くわしたとき、私は答えを探していた
openssl s_client -showcerts -connect google.com:443
?
特定のWebサイトから証明書を取得し、それを使用してリストの他のものを検証したい場合は、ルート証明書を取得せずに行うことができますか? –
例えば、サイトが '0ルート'、 '1中間'、 '2リーフ'の3つの連鎖を持つ場合、サーバは '2'、' 1'(この順番)を提供します。 '2'が' 1'で署名されていることを確認できます。そしてあなたが根を持っているなら、 '1'が' 0'で署名されていることを確認してください。これはあなたがしたいことですか? – pedrofb
@NikhilJain、私の答えは明確ですか?それ以上の明確化が必要ですか? – pedrofb