Verisign の OCSP サーバーを使用して、Amazon.com などで発行された証明書を検証しようとしています。
私は発行者証明書を持っています (見つけるのはかなり困難でした)。amazon 0証明書と同様。openSSL を使用していますが、応答を検証するための適切な OCSP レスポンダー証明書を取得できないようです。
openssl ocsp -issuer test4-May2009Oc2010.cer -CAfile veri-ssp-intermediate-ca.crt -nonce -cert amazon0.crt -url http://ocsp.verisign.com
そして、これは応答です:
WARNING: no nonce in response
Response Verify Failure
140735084268796:error:27069065:OCSP routines:OCSP_basic_verify:certificate verify error:ocsp_vfy.c:122:Verify error:unable to get local issuer certificate
amazon0.crt: good
This Update: Jan 19 00:24:56 2011 GMT
Next Update: Jan 26 00:24:56 2011 GMT
OCSP レスポンダーの正しい証明書が実際にどこにあるかについての提案はありますか?