24得票6回答
Git Clone 失败:服务器证书验证失败。

由于以下错误,我一直无法git clone任何GitHub仓库: fatal: unable to access 'github_url': server certificate verification failed. CAfile: /home/ubuntu/.ssh/rel3_d...

24得票2回答
在保留Android系统SSL证书的同时,以编程方式添加证书颁发机构

在StackOverflow上有很多关于这个话题的问题,但似乎没有相关于我的问题的解答。 我有一个Android应用需要与HTTPS服务器通信:一些受安卓系统keystore中注册的CA签署的网站(常见的HTTPS网站),以及一些由我自己拥有的CA签署但不在安卓系统keystore中的服务器...

24得票1回答
仅使用CA证书而不是密钥库的情况下使用SSLContext

我需要为 Jersey-Client 应用程序设置一个 javax.net.ssl.SSLContext。我只想让上下文接受自定义根 CA 证书。真的没有其他方法可以避免生成一个密钥库文件并导入 CA 证书吗?

23得票3回答
使用Node.js验证带有CA证书的X509证书

我正在寻找一种使用node.js验证X509格式的客户端证书的方法,该证书由给我的CA证书进行验证(这些证书都不是由我创建/管理的,我的软件只需要验证发送给它的内容)。 我已经找到了几个可以完成此任务的模块,但是我在使用每个模块时都遇到了问题: X509可以使用x509.verify(c...

20得票3回答
在WebViewClient的onReceivedSslError()方法中检查证书是否由特定自签名CA签名。

我想重写 WebViewClient 的 onReceivedSslError()。在这里,我想要检查 error.getCertificate() 证书是否由自签名 CA 签署,并且 仅在这种情况下 调用 handler.proceed()。伪代码如下:@Override public vo...

19得票5回答
主题备用名称未复制到已签名证书。

我使用自签名的CA证书来签署其他证书。对于某些证书,我需要指定主题替代名称。我可以在请求生成期间指定它们(openssl req ...),并在.csr文件中看到它们。然后我使用CA证书对其进行签名。openssl x509 -req -extensions x509v3_config -da...

18得票3回答
如何在Ruby中设置OpenSSL的ca-bundle路径

我在使用ruby时遇到了问题,OpenSSL无法验证SSL证书。我认为这是由于脚本不知道ca-bundle.pem引起的。是否有可能手动配置ca-bundle.pem文件路径?

18得票1回答
IIS自签名证书问题 - “参数不正确”

我正在尝试在Windows Server 2008上的IIS 7中创建自签名证书,但出现错误“参数不正确”。我找不到关于此错误的其他信息,请问是否有人知道问题所在,或者我可以查找更多有关错误信息的地方?

18得票3回答
如何检查X509证书是否为CA证书?

我在Java中有一个X509Certificate实例,需要确定它是CA证书还是用户证书。 有人可以提供帮助吗? 先谢谢了!

17得票1回答
如何使用OpenSSL指定CA私钥密码以创建客户端证书

我正在建立一个命令行脚本,使用 OpenSSL 的 "mini CA" 功能创建客户端证书。 我拥有一个CA证书和CA私钥已加密密码。我试图使用这些内容创建客户端证书,并遇到了命令行语法的问题。我该如何指定CA的私钥密码? 目前,我的进展是...openssl x509 -req ...