当前位置:  开发笔记 > 后端 > 正文

OpenSSL从自己的CA验证证书

如何解决《OpenSSL从自己的CA验证证书》经验,为你挑选了1个好方法。

各位大家好,感谢您抽出宝贵时间阅读本文.

我需要验证我自己的CA颁发的证书,我有证书.我该怎么做相当于openssl的

openssl verify -CAfile

在Ruby代码?在这方面,OpenSSL的RDoc不是很有帮助.我试过了:

require 'openssl'

ca = OpenSSL::X509::Certificate.new(File.read('ca-cert.pem'))

lic = OpenSSL::X509::Certificate.new(File.read('cert.pem'))

puts lic.verify( ca )

但我得到:

test.rb:7:in `verify': wrong argument (OpenSSL::X509::Certificate)!
(Expected kind of OpenSSL::PKey::PKey) (TypeError)
  from test.rb:7

我甚至无法在http://www.ruby-doc.org/stdlib/libdoc/openssl/rdoc/index.html的OpenSSL Rdoc中找到"验证" .

任何帮助表示赞赏.再次感谢!



1> Raimonds Sim..:

你需要验证

lic.verify(ca.public_key)

此外,您可以验证证书颁发者

lic.issuer.to_s == ca.subject.to_s

我使用了一个日语帮助页面来获取可用方法列表:)

推荐阅读
无名有名我无名_593
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有