1.1. openssl 验证证书

常用参数的具体用途如下:

-connect host:port :指定远程服务器的地址和端口,如果没有该参数,默认值为 localhost:443 ;

-cert filename:若服务器端需要验证客户端的身份,通过 -cert 指定客户端的证书文件。

-key filename:指定私钥文件;

-verify depth:打开服务器证书验证并定义证书验证过程中的最大深度。

-showcerts:显示服务器证书链;

-CAfile filename:指定用于验证服务器证书的根证书;

-state:打印出 SSL 会话的状态。

openssl s_client -host www.baidu.com -port 443 -msg -state -showcerts -tls1_2

results matching ""

    No results matching ""