4.5. 验证 Apache HTTP 服务器的 OCSP 配置
您可以使用 OpenSSL 命令行工具验证 Apache HTTP 服务器的 OCSP 配置。
流程
在命令行中,以以下格式输入
openssl命令:openssl ocsp -issuer cacert.crt -cert client.cert -url http://HOST:PORT -CA ocsp_ca.cert -VAfile ocsp.cert
# openssl ocsp -issuer cacert.crt -cert client.cert -url http://HOST:PORT -CA ocsp_ca.cert -VAfile ocsp.certCopy to Clipboard Copied! Toggle word wrap Toggle overflow 在前面的命令中,请确定指定了以下详情:
-
使用
-issuer选项指定 CA 证书。 -
使用
-cert选项指定您要验证的客户端证书。 -
使用
-url选项指定 HTTP 服务器验证证书(OCSP)。 -
使用
-CA选项指定是验证 Apache HTTP 服务器证书的 CA 证书。 -
使用
-VAfile选项指定 OCSP 响应程序证书。
-
使用