ssl证书相关知识

昨天在配置公司服务器的ssl证书的时候发现了一个问题。 原由大概是公司申请的域名里面只有一个是有chain文件的,而其余的域名是没有chain文件,(具体缘由应该是申请这些文件很麻烦吧。听老板说的) 因此在进行亚马逊智能家居测试的时候就遇到,能访问到咱们的https的网站,且显示是安全的,可是亚马逊调用咱们的接口获取OAuth2.0的token时,咱们这边一直接收不到https请求。 经过排查得知,调用方在调用请求以前,会去经过他们系统内部的根证书和从访问的域名出获取chain文件进行验证数字签名的合法性。若是校验不经过或者缺少chain文件,在进行请求的时候会报unable to verify the first certificate这个错误。安全

借此机会,我去学习了ssl证书的基本知识,并总结了一点结构图,仅供参考。mubu.com/doc/708-IhZ…服务器

相关文章
相关标签/搜索