ওপেনসেল কমান্ডলাইন সরঞ্জাম দিয়ে একটি শংসাপত্র যাচাই করা


0

কীভাবে কেউ ওপেনসেল কমান্ডলাইন দিয়ে একটি শংসাপত্র যাচাই করতে পারে?

হয়েছে পড়া যে এই এটি ব্যবহার করা যেতে পারে:

openssl verify -verbose -CAfile cacert.pem  server.crt

তবে, আমি জানিনা কীভাবে একটি সার্টিফিকেট ফাইল (.pem) পাবেন এবং কী server.crt?

কোন সাহায্য প্রশংসা করা হয় :)


এটি যাচাই করে শংসাপত্রটি সিএ দ্বারা জারি করা হয় (যেমন আপনার লিঙ্কযুক্ত পৃষ্ঠাগুলি বলে) এবং মেয়াদ উত্তীর্ণ হয়নি। এটি প্রত্যাহার, বা সঠিক পরিচয় যাচাই করে না যদিও আপনি এটি ম্যানুয়ালি করতে পারেন, এবং ডিফল্টরূপে উদ্দেশ্য অনুসারে উপযুক্ততা পরীক্ষা করে না তবে আপনি এটি আপনার সিস্টেমে ম্যান পৃষ্ঠাটি (উইন্ডোজ ব্যতীত) বা ওয়েবসাইট www.openssl পড়ার মাধ্যমে করতে পারেন। দলিলের অধীনে org।
dave_thompson_085

উত্তর:


0

এই ক্ষেত্রে cacert.pem শংসাপত্রের স্বাক্ষরকারী শংসাপত্র কর্তৃপক্ষের সর্বজনীন কী (বা কীচেইন)। সার্ভার.সিআরটি হ'ল শংসাপত্র যা আপনি যাচাই করার চেষ্টা করছেন। এটি প্রায়শই স্ব-স্বাক্ষরিত শংসাপত্রটি ব্যবহার করার আগে এটি পরীক্ষা করার জন্য ব্যবহৃত হয় কারণ আপনার সিএর সম্পূর্ণ পাবলিক কী চেইন দরকার। 'আসল' শংসাপত্রগুলির জন্য (অর্থাত্, জনসাধারণ স্বাক্ষরকারী শংসাপত্র কর্তৃপক্ষের দ্বারা স্বাক্ষরিত), আপনার সমস্ত সিএর একটি তালিকা প্রয়োজন। মজিলা যেগুলি ব্যবহার করে তা এখানে: https://wiki.mozilla.org/CA : অন্তর্ভুক্ত CAs

আপনি যদি কোনও সর্বজনীন ওয়েব সার্ভারের শংসাপত্রটি যাচাই করার চেষ্টা করছেন, তবে সহজ কাজটি হ'ল এসএসএলএলএস পরীক্ষা পরিষেবা - https://www.ssllabs.com/ssltest/ ব্যবহার করা । যদি কোনও ব্যক্তিগত পরিষেবা, পরিচিত ক্লিন ইনস্টলগুলিতে কয়েকজন পরিচিত ভাল ব্রাউজার ব্যবহার করুন এবং লকটিতে ক্লিক করুন এবং শংসাপত্রটি দেখুন - এটি আপনাকে জানাবে যে মূল সিএ কে এবং কোনও চেইনের সমস্যা আছে কিনা তা আপনাকে জানাতে হবে।


-CAfileসিএ (গুলি) এর আস্থা রাখতে এবং allyচ্ছিকভাবে সিআরএল-এর জন্য কেবলমাত্র পিইএম-ফর্ম্যাট শংসাপত্র (গুলি) থাকতে হবে; সিএ পাবলিকির পাশাপাশি সার্ট থেকে সাবজেক্ট, ইস্যুয়ার, বৈধতা, এসকেআই, বিসি, কেইউ এবং (সম্ভবত) ইকিউ ক্ষেত্র ব্যবহার করা হয়। সম্প্রতি প্রকাশিত ১.১.০ ব্যতীত, ওপেনএসএসএল কেবল একটি শংসাপত্রের চেইন যাচাই করবে যা মূল শংসাপত্রের সাথে শেষ হয় এবং পাবলিক সিএ দ্বারা প্রদত্ত শংসাপত্রগুলির (ব্যবহারিকভাবে সর্বদা) ব্যবহারকারীর শংসাপত্র এবং রুটের মধ্যে কমপক্ষে একটি শৃঙ্খল শংসাপত্র প্রয়োজন require
dave_thompson_085
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.