Cara Memeriksa Jika Sijil, Kunci Persendirian dan Perlawanan CSR

Cara Memeriksa Jika Sijil, Kunci Persendirian dan Perlawanan CSR

Tutorial ini berguna untuk mengesahkan bahawa anda menggunakan kunci peribadi yang betul, atau sijil. Anda mungkin menghadapi masalah apabila sijil anda tidak sepadan dengan kunci peribadi dan melemparkan ralat.

Kaedah 1 - Menggunakan OpenSSL dan MD5

Dalam kaedah pertama, nilai MD5 Sijil, Kunci, dan CSR sepatutnya sama untuk semua berfungsi dengan baik. Sekiranya mana -mana MD5 adalah cara yang berbeza, fail tidak berkaitan dengan orang lain.

$ openssl rsa -noout -modulus -dalam contoh.Kunci | OPENSSL MD5 $ OPENSSL REQ -NOOUT -MODULUS -dalam Contoh.CSR | OPENSSL MD5 $ OPENSSL X509 -NOOUT -MODULUS -dalam Contoh.CRT | OpenSSL MD5 

Contohnya, periksa nilai MD5 adalah sama untuk semua kunci. Ini bermaksud mereka saling berkaitan dan berfungsi dengan baik.

Kaedah 2 - Menggunakan OpenSSL dan SHA256SUM

Kaedah Kedua Periksa nilai jumlah SHA semua fail dan periksa sama ada nilai semua fail adalah sama.

$ OpenSSL Pkey -dalam contoh.KEY -PUBOUT -OUTFORM PEM | SHA256SUM $ OPENSSL X509 -dalam Contoh.CRT -PUBKEY -NOOUT -OUTFORM PEM | SHA256SUM $ OPENSSL Req -in Contoh.CSR -PUBKEY -NOOUT -OUTFORM PEM | SHA256SUM 

Contohnya, periksa nilai jumlah SHA2 yang sama untuk semua kunci. Ini bermaksud mereka saling berkaitan dan berfungsi dengan baik.