最近,我不得不从我的一个Apache盒子中卸载一个自签名的SSL证书,特别是外部的一方。
这对我来说并不是一个问题,因为这很容易。 令我困惑的是他们如何知道我有自签证书。 我提供的域与自签名证书的域没有关系。
这是否意味着Apache公布httpd.conf文件中的虚拟主机?
我问了外面的一些人他们用什么软件从我的服务器中提取信息,他们提供了这个GitHub链接: https : //gist.github.com/4ndrej/4547029
在我尝试安装Java程序之前,我想先问社区。
不需要Java程序。 您只需将浏览器指向您的域名并检查您正在公开的证书链。 这个信息(证书信任链)是公开devise的。
您也可以使用命令行应用程序自行检查:
$ openssl s_client -connect domain:443 -showcerts