ローカル ファイルに保存されている証明書 (たとえば、これ) があります。openssl
コマンド ラインから使用して、この証明書からルート CA までのチェーン全体を表示するにはどうすればよいですか? 私は試した:
openssl verify -verbose -purpose sslserver -CApath /etc/ssl/certs InCommonServerCA.txt
そして、リーフ証明書のみを表示しているように見えるこの紛らわしい出力を得ました:
InCommonServerCA.txt: C = US, O = Internet2, OU = InCommon, CN = InCommon Server CA
error 26 at 0 depth lookup:unsupported certificate purpose
OK
何か案は?