Welcome! Log In Create A New Profile

Advanced

цепочка сертификатов

silly sad
March 25, 2010 08:10AM
Hi.

Проблема:
ssl использует сертификат подписаный другим сертификатом
(к которому у браузера нет доверия).
Всего дерево состоит из двух узлов корня и листа.
Хочу чтобы при добавлении доверия в браузер
добавлялось доверие к корневому сертификату а не к листу.

Вопрос:
влияет ли nginx на осуществимость моего желания?

Детали:
в ssl_certificate значятся оба сертификата сначала лист потом корень
(оба не trusted)
в ssl_certificate_key значится ключ к листу.

команда
> openssl s_client -connect platzcart.local:443
говорит

CONNECTED(00000003)
depth=1 /C=RU/ST=Krasnodar region/L=Krasnodar/O=PlatzKart
Ltd/OU=PlatzKart IT/CN=platzcart.local/emailAddress=st@platzkart.ru
verify error:num=19:self signed certificate in certificate chain

verify return:0

---

Certificate chain

0 s:/C=RU/ST=Krasnodar region/L=Krasnodar/O=PlatzKart Ltd/OU=PlatzKart
IT/CN=platzcart.local/emailAddress=sad@bestmx.ru
i:/C=RU/ST=Krasnodar region/L=Krasnodar/O=PlatzKart Ltd/OU=PlatzKart
IT/CN=platzcart.local/emailAddress=st@platzkart.ru
1 s:/C=RU/ST=Krasnodar region/L=Krasnodar/O=PlatzKart Ltd/OU=PlatzKart
IT/CN=platzcart.local/emailAddress=st@platzkart.ru
i:/C=RU/ST=Krasnodar region/L=Krasnodar/O=PlatzKart Ltd/OU=PlatzKart
IT/CN=platzcart.local/emailAddress=st@platzkart.ru
---

Server certificate

-----BEGIN CERTIFICATE-----
....
-----END CERTIFICATE-----

(всего сертификатов передано ОДИН (может тут засада?))


_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

цепочка сертификатов

silly sad March 25, 2010 08:10AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 324
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready