V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
windblueos
V2EX  ›  问与答

关于 ocserv 的证书验证问题,anyone can help me?

  •  
  •   windblueos · 2014-10-12 15:45:04 +08:00 · 5230 次点击
    这是一个创建于 3488 天前的主题,其中的信息可能已经有所发展或是发生改变。
    根据ocser的官方教程,我创建好ca server以及client证书,并通过
    certtool --verify --load-ca-certificate ../ca-cert.pem --infile user-cert.pem

    Loaded 1 certificates, 1 CAs and 0 CRLs

    Subject: CN=marlonlu,OU=admins
    Issuer: CN=digitalocean CA,O=digital ocean
    Checked against: CN=digitalocean CA,O=digital ocean
    Output: Verified. The certificate is trusted.

    Chain verification output: Verified. The certificate is trusted.

    验证user-cert.pem是有效并且可行的证书,但为什么我把user-cert.pem导出p12格式的证书,ocserv反而提示
    GnuTLS error (at worker-vpn.c:732): No certificate was found


    我利用上一条命令去校验p12证书时:
    certtool --verify --load-ca-certificate ../ca-cert.pem --infile key.p12
    校验p12格式的证书,也是提示类似问题
    error parsing CRTs: No certificate was found
    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1295 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 17:15 · PVG 01:15 · LAX 10:15 · JFK 13:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.