SSL CAバンドルのさまざまな部分を区別する方法

SSL CAバンドルのさまざまな部分を区別する方法

4つの異なるセクションを持つ.pemファイルがあります。最初のものは明らかに秘密鍵です。なぜならそれが言うものだからです。最後の3つの部分のどれが何であるかわかりません。証明書が私に提供され、中間証明書とルート証明書を抽出して別々の.pemファイルに入れる必要があります。

私はこれらすべてについて少ししか理解していませんでした。

ベストアンサー1

すべての証明書部分を別々の.pemファイルに入れ、openssl x509 -in filename.pem -noout -text各ファイルで実行します。 (filename.pemもちろん、実際のファイル名に変更してください。)「タイトル」行は各証明書のIDを示し、「発行者」行は対応する上位証明書を識別します。件名=発行者の場合は、ルート証明書または他の自己署名証明書を見ています。

次のようにコマンドエイリアスを定義すると、出力がより簡潔になります。

alias viewcert='openssl x509 -noout -text -certopt no_pubkey,no_sigdump,no_header,ext_parse -nameopt multiline,show_type -in'

上記の行を自分の行~/.bashrcまたは同様の行に入れてから、新しいセッションを開き、viewcert filename.pem各証明書に対して実行します。

おすすめ記事