OpenSSL自签名认证没有认证路径

时间:2018-09-16 07:33:14

标签: ssl openssl

我的命令:

# Generate CA
openssl genrsa -out ca.key 2048
openssl req -new -x509 -days 36500 -key ca.key -out ca.crt -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=myname"

# Generate for my server (site)
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=myprovince/L=mycity/O=myorganization/OU=mygroup/CN=*.example.com"

# Certification by CA
openssl x509 -req -days 36500 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

但是我的认证看起来像这样,没有认证路径:
enter image description here

我希望是这样的:
enter image description here

请帮助我,TAT

1 个答案:

答案 0 :(得分:1)

在图像中清楚地表明找不到证书的颁发者。这就是为什么它无法显示您期望的信任链的原因。要使其显示信任链,您需要首先导入您的CA,以便它可以找到颁发者。

相关问题