2
この証明書チェーンを検証できないのはなぜですか?
チェーンに3つの証明書があります。 root.pem 中間.pem john.pem 私がそれらを使用しopenssl x509 -in [filename] -text -nooutてそれらを調べると、root.pemは自己署名されているように見え(Issuer == Subject)、期待通り、各証明書のSubjectは次の証明書の発行者です。 実際、中間証明書までのチェーンを検証できます。 $ openssl verify -CAfile root.pem root.pem root.pem: OK $ openssl verify -CAfile root.pem intermediate.pem intermediate.pem: OK ただし、john.pemは失敗します。 $ openssl verify -CAfile root.pem -CAfile intermediate.pem john.pem john.pem: C = CL, [...redacted data...] error 2 at 1 depth lookup:unable …