我正在看这个页面上的例子:
$ openssl verify -verbose -CAfile cacert.pem server.crt server.crt: OK
我用作cacert.pem是我的(专业签名的)根证书,与我的中间证书连接在一起。
什么是不明白的是什么server.crt是或我应该得到它的地方。
server.crt是您的可信服务器证书,一旦请求由证书颁发机构签署,即交付。
所以,当你发送一个签名请求( csr )给你的CA时,你应该得到这个文件。 然后,一旦签字,他们会发回给您一个可信的crt证书。