證書我使用OpenSSL的v0.9.8r,我試圖運行此命令(與CA文件名稱爲目錄中的cacert.pem中,我正在運行)Openssl的的s_client.First不驗證0.9.8r
openssl s_client -CAfile cacert.pem -CApath ./ -connect mail.google.com:443
和驗證失敗如下
Verify return code: 20 (unable to get local issuer certificate)
然而,當我試圖在舊版本的OpenSSL即0.9.8e - FIPS的RHEL5它成功按預期的一個相同的命令。我在這裏錯過了什麼嗎?我將不勝感激任何幫助,因爲我一直在堅持openssl問題一段時間。提前致謝。
問候
哈日
這是不是你的描述很清楚。你升級了OpenSSL嗎?或者安裝不同的版本?您是否切換了tot v0.8.8r後是否移動/重命名了任何證書文件或文件夾?什麼OS? – jveazey 2011-08-09 01:34:54