Openssl自签名认证没有认证路径

问题描述 投票:0回答:1

我的命令:

# Generate CA
openssl genrsa -out ca.key 2048
openssl req -new -x509 -days 36500 -key ca.key -out ca.crt -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=myname"

# Generate for my server (site)
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=*.example.com"

# Certification by CA
openssl x509 -req -days 36500 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

但我的认证看起来像这样,没有认证路径: enter image description here

我希望是这样的: enter image description here

帮助我,请TATTOO

ssl openssl
1个回答
1
投票

它在图像中清楚地表明无法找到证书的发行者。这就是为什么它无法像您期望的那样显示信任链。要让它显示信任链,您需要首先导入CA,以便它可以找到颁发者。

© www.soinside.com 2019 - 2024. All rights reserved.