2 证书问题

    OpenSSL 与 CRL 一起使用,对于证书链中的某些 CA,其 CRL 不包括在 “TLSCRLFile” 中

    GnuTLS 对端的情况下,在 TLS 服务器日志中,会有如下显示:

    1. block type is not 01 file rsa_eay.c line 705: error:04067072: rsa routines:RSA_EAY_PUBLIC_DECRYPT:paddin

    CRL 已过期或者在服务器操作期间过期

    • 到期前:
    • 到期后:
    1. SSL routines:ssl3_get_server_certificate:certificate verify failed:\

    这里需要注意的是,使用有效的 CRL,吊销的证书将报告为”证书已吊销”。当 CRL 过期时,错误消息将更改为”证书已过期”,这非常具有误导性。

    • 到期前后显示相同:

    自签证书,未知CA

    OpenSSL, 在日志中显示:

    1. error:'self signed certificate: SSL_connect() set result code to SSL_ERROR_SSL: file ../ssl/statem/statem_clnt.c\