2010-01-18 07:43:44 +0000 2010-01-18 07:43:44 +0000
342
342
Advertisement

如何将远程服务器的SSL证书保存为文件

Advertisement

我需要下载一个远程服务器的SSL证书(不是HTTPS,但SSL握手应该和Google Chrome / IE / wget和Curl一样,都会出现证书检查失败的错误),然后在我的笔记本电脑的证书商店中添加证书为可信的,因为我无法让我的IT人员给我CA证书。

这是用在办公室通信上的,所以我无法使用实际的客户端来获取证书。

Advertisement
Advertisement

答案 (8)

333
333
333
2010-08-17 07:20:51 +0000

如果你可以访问OpenSSL,请尝试用{HOSTNAME}和{PORT}代替{HOSTNAME}和{PORT}。

264
264
264
2013-09-05 13:47:29 +0000

一个快速的方法是运行下面的命令来获取证书并下载,该命令会将-showcerts的输出管到x509 ssl命令中,该命令只是将所有不相干的东西都去掉。例如:

openssl s_client -showcerts -connect server.edu:443 </dev/null 2>/dev/null|openssl x509 -outform PEM >mycertfile.pem

要使用证书,用wget,

wget https:/server.edu:443/somepage --ca-certificate=mycertfile.pem
128
Advertisement
128
128
2010-01-18 07:56:49 +0000
Advertisement

说实话,我以前从来没有尝试过这个方法(从来没有需要),但是,我刚刚在Firefox中尝试过,它似乎对保存工作:

  1. 点击顶部的SSL证书图标/底部的Padlock图标
  2. 点击View Certificate
  3. 点击Details选项卡
  4. 4.从层次结构中选择你想要的证书 [图中没有圈出] 5.点击Export

52
52
52
2016-12-26 18:45:38 +0000

使用Chrome浏览器导出证书

  1. 使用SSL连接到网站https://whatever )

2.点击锁定符号,然后点击详细信息

1.点击 “详细信息"。从Chrome 56版本开始,你要做的是:进入三点菜单->更多工具->开发者工具,然后点击安全选项卡。这将给你一个安全概述和一个查看证书按钮。点击查看证书按钮.

  1. 要导出证书:

20
Advertisement
20
20
2012-10-18 22:10:10 +0000
Advertisement

这是gbroiles的回答,但是我想指出的是,cURL项目有一个页面,里面有更多的细节关于使用openssl来保存远程服务器的SSL证书:

  • openssl s\_client -connect {HOSTNAME}:{PORT} | tee logfile
  • 输入QUIT,然后按回车键。
  • 证书将被列在 “BEGIN CERTIFICATE "和 "END CERTIFICATE "标记之间。
16
16
16
2018-01-25 15:59:26 +0000

自动*

-servername是需要我从我们服务器上的虚拟主机上获得正确的证书。

openssl s_client -showcerts -connect host.name.com:443 -servername host.name.com </dev/null | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > host.name.com.pem

你也可以转换为桌面证书 openssl x509 -inform PEM -in host.name.com.pem -outform DER -out host.name.com.cer

最后一部分是把它添加到你的证书中,不确定windows for mac的keychain我用的是什么,应该是类似的…..

sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain host.name.com.cer

2
Advertisement
2
2
2017-05-23 01:20:39 +0000
Advertisement

这将给出只包含证书的结果

echo QUIT | \
openssl s_client -showcerts -connect hostname:port | \
awk '/-----BEGIN CERTIFICATE-----/ {p=1}; p; /-----END CERTIFICATE-----/ {p=0}' "
```。
0
0
0
2019-05-03 13:19:15 +0000

找到了一个更容易的方法,如果在Windows上。试了一下Microsoft Edge (pre-chromium),然后点击地址栏中的锁–>查看证书对话框弹出 “导出到文件 "按钮,将其保存为.crt文件。

Advertisement

相关问题

21
8
9
6
6
Advertisement
Advertisement