赞
踩
该报错表示需要 X.509 格式的证书,可以通过下面的命令转换
openssl x509 -in <原证书> -out <X.509证书>
# 例如
openssl x509 -in test.crt -out test509.crt
参考: Error Importing SSL certificate : Not an X.509 Certificate
openssl pkcs7 -print_certs -in <原p7b证书> -out <crt格式证书>
# 例如
openssl pkcs7 -print_certs -in test.p7b -out test.crt
openssl x509 -in <原crt格式证书> -out <PEM格式证书> -outform PEM
例如:
openssl x509 -in test.crt -out test.pem -outform PEM
openssl s_client -connect <域名> -CAfile <证书>
# 例如
openssl s_client -connect test.com:443 -CAfile ca-bundle.crt
# 或者
openssl s_client -connect test.com:443 -CApath /etc/ssl/certs/
参考: OpenSSL Verify return code: 20 (unable to get local issuer certificate)
echo -n | openssl s_client -connect testldaps.com:636 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > ldapserver.pem
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。