openssl3.2/test/certs - 006 - trust variants: +anyEKU -anyEKU

文章目录

    • [openssl3.2/test/certs - 006 - trust variants: +anyEKU -anyEKU](#openssl3.2/test/certs - 006 - trust variants: +anyEKU -anyEKU)
    • 概述
    • 笔记
    • END

openssl3.2/test/certs - 006 - trust variants: +anyEKU -anyEKU

概述

openssl3.2 - 官方demo学习 - test - certs

笔记

// \file my_openssl_win_log_doc_006.txt

// openssl3.2/test/certs - 006 - trust variants: +anyEKU -anyEKU

// 官方直接给的openssl命令行, 可以在win下直接实验.

// 从字面意思看, 是调整做好的证书的功能(是否支持扩展密钥的用法)

openssl x509 -in root-cert.pem -trustout -addtrust anyExtendedKeyUsage -out root+anyEKU.pem

openssl x509 -in root-cert.pem -trustout -addreject anyExtendedKeyUsage -out root-anyEKU.pem

END

相关推荐
Lsetea10 小时前
OpenSSL verify报CA certificate key too weak:auth_level与弱密钥链排查
运维·https·ssl证书·openssl·证书链
Lsetea2 天前
OpenSSL verify报invalid CA certificate:basicConstraints与keyCertSign排查
运维·https·ssl证书·openssl·证书链
Lsetea3 天前
OpenSSL verify报error 62:证书主机名不匹配与-verify_hostname排查
运维·https·ssl证书·openssl·san
Lsetea4 天前
OpenSSL verify报certificate signature failure:error 7与证书签名排查
运维·https·ssl证书·openssl·证书链
Lsetea5 天前
curl指定CA目录仍报证书不受信任:--capath与OpenSSL rehash排查
运维·https·ssl·openssl·curl
Lsetea5 天前
OpenSSL报path length constraint exceeded:CA层级与pathlen排查
运维·https·ssl证书·openssl·证书链
Lsetea6 天前
OpenSSL s_client退出码为0却证书验证失败:严格校验与Shell管道排查
https·shell·ssl证书·openssl·tls
Lsetea6 天前
OpenSSL报permitted subtree violation:证书SAN与CA名称约束排查
运维·https·ssl证书·openssl·证书链
Lsetea7 天前
OpenSSL verify报error 20:CAfile、fullchain与本地信任链分层排查
nginx·https·ssl证书·openssl·证书链
Lsetea14 天前
证书没到期却报certificate has expired:OpenSSL定位中间证书与系统时间
运维·https·ssl证书·openssl·证书链