Ich verstehe die openssl-Ausgabe nicht. OpenSL wird wie folgt ausgeführt:
#openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null
Letztendlich ist alles in Ordnung, da das Zertifikat des Endunternehmens als OK verifiziert wurde:
Verify return code: 0 (ok)
aber was ist mit der Überprüfung return:1
am Anfang der Ausgabe für die Zwischenprodukte unten? Was bedeutet das oder worum geht es?
Tiefe = 3 C = US, O = Equifax, OU = Equifax Secure Certificate Authority Rückgabe überprüfen: 1 Tiefe = 2 C = US, O = GeoTrust Inc., CN = GeoTrust Global CA Rückgabe überprüfen: 1 Tiefe = 1 C = USA, O = Google Inc., CN = Google Internet Authority G2 Rückgabe überprüfen: 1 Tiefe = 0 C = USA, ST = Kalifornien, L = Mountain View, O = Google Inc, CN = google.com Rückgabe überprüfen: 1 --- ---. Zertifikatskette 0 s: / C = US / ST = Kalifornien / L = Blick auf die Berge / O = Google Inc / CN = google.com i: / C = US / O = Google Inc / CN = Google Internet Authority G2 1 s: / C = US / O = Google Inc / CN = Google Internet Authority G2 i: / C = US / O = GeoTrust Inc./CN=GeoTrust Global CA. 2 s: / C = US / O = GeoTrust Inc./CN=GeoTrust Global CA. i: / C = US / O = Equifax / OU = Equifax Secure Certificate Authority --- ---.