URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 39792
[ Назад ]

Исходное сообщение
"Раздел полезных советов: Как вытащить из SSL сервиса серверный сертификат"

Отправлено auto_tips , 21-Янв-08 13:14 
Команда для того, чтобы вытащить из ssl-enabled сервиса серверный сертификат:

   openssl s_client -connect server:port -showcerts


URL: http://gq.net.ru/2008/01/17/retrieving-ssl-cert/
Обсуждается: https://www.opennet.ru/tips/info/1565.shtml


Содержание

Сообщения в этом обсуждении
"Как вытащить из SSL сервиса серверный сертификат"
Отправлено варввапрвапрварпвапрва , 21-Янв-08 13:14 
>серверный сертификат:

Имеется в виду его подписанный публичный ключ?


"Как вытащить из SSL сервиса серверный сертификат"
Отправлено GQ , 26-Апр-09 13:10 
Нет, таки именно сертификат. Ключ, это одна из частей сертификата.

"Как вытащить из SSL сервиса серверный сертификат"
Отправлено Vitaly_loki , 21-Янв-08 20:51 
Блин, напугали то... У меня аж все мировозрение перевернулось, прочитав я этот заголовок... Тут имеется ввиду открытый, публичный ключ, а не приватный ключ. Точнее надо писать инфу в заголовках

Можно сделать проще: openssl s_client -connect 127.0.0.1:443, все равно он сертификат выкачает


"Как вытащить из SSL сервиса серверный сертификат"
Отправлено citrin , 22-Янв-08 10:59 
> Тут имеется ввиду открытый, публичный ключ, а не приватный ключ.

В заголовке все написано точно. Сертификат это информация о сервере и публичный ключ с цифровой подписью.

Если Вы почему то думаете что сертификат должен содержать приватный ключ, то рекомендую почитать что то по основам X.509 и SSL.


"Как вытащить из SSL сервиса серверный сертификат"
Отправлено Vitaly_loki , 23-Янв-08 12:53 
Да все я это знаю... не первый год с openssl работаю. Просто я почему то подумал, что имеется в виду как вытащить приватный ключ с сервера (а он не передается никогда). X.509 знаю глубже основ

"Как вытащить из SSL сервиса серверный сертификат"
Отправлено Аноним , 31-Янв-08 04:38 
А тогда вопрос. Есть приватный ключ. И есть CSR - как доказать что при его генерации был использован этот приватный ключ?
Проблема в том сто SP прислали сертификат а оно не матчится с прив. ключем :(
Я уже man openssl до дыр - ничего не нашел ....