2012-11-14 11 views

답변

0

인증서를 발급 한 CA의 이름이 발급자 고유 이름 (DN)입니다.

다음을 사용하여 OpenSSL을 가진이 모든 것을 볼 수 있습니다

openssl x509 -text -noout -in the-certificate.pem 

인증서의 발급자 DN의 이름은 CA의 인증서 주제 DN의 이름과 일치해야합니다.

0

대부분의 브라우저에서 확인할 수 있습니다. 인증서가 브라우저와 악수를하도록 사이트로 이동했는지 확인하십시오. Firefox의 경우 도구 -> 옵션으로 이동하고 대화 상자가 나타나면 "고급"아이콘이 나타납니다. 클릭하면 '암호화'아래에 다른 탭이 나타납니다. 해당 탭을 클릭하십시오.

이제 '인증서보기'라는 버튼을 볼 수 있습니다. 이를 클릭하면 시스템에서 인식 할 수있는 인증서를 보여주는 대화 상자가 나타납니다. "서버"탭은 사이트의 인증서를 찾을 수있는 곳이며 어떤 CA가 서명했는지 보여줍니다.

+0

브라우저의 작동 방식과 같이 더 심도 깊었습니다. 감사! – Passenger02

+0

브라우저가 서명 한 사람을 어떻게 알 수 있습니까? 브라우저가 웹 서버의 공개 키가있는 인증서를 다운로드합니다. 이 인증서는 발급 한 인증 기관의 개인 키로 서명됩니다. 브라우저에는 주요 CA (Certificate Authority)의 공개 키가 설치되어 있으므로 CA가 서명했음을 확인할 수 있습니다. – Kenzo

+0

좋아, 어때? 나는 브라우저가 없다. 내가 갖고있는 건 개인 키와 인증서 뿐이야. CA가 누구인지 아직도 알 수 있습니까? – Passenger02