openssl を使用して、証明書とサーバー証明書が正しく機能するかどうかをテストしようとしていますs_client
。
openssl s_client -cert mycert -key mykey -CAfile CA.cert -connect host:name
しかし、このツールでは、チェーン全体ではなく、私の証明書を提示することしかできません。サーバーがすべての中間 CA ではなく、ルート CA のみを信頼する場合、このコマンドは失敗します。
この問題を回避する方法、つまりクライアント証明書チェーン全体をサーバーに提示する方法を知っている人はいますか
また、Java キーストアとトラストストアとの SSL 接続をテストできるコマンドはありますか?