相关疑难解决方法(0)

OpenSSL:如何设置 OCSP 服务器以检查第三方证书?

我正在测试 CMTS 设备的证书撤销功能。这需要我设置一个 OCSP 响应程序。由于它仅用于测试,我假设 OpenSSL 提供的最小实现就足够了。

我已经从电缆调制解调器中提取了证书,将其复制到我的 PC 并将其转换为 PEM 格式。现在我想在 OpenSSL OCSP 数据库中注册它并启动一个服务器。

我已经完成了所有这些步骤,但是当我执行客户端请求时,我的服务器总是以“未知”响应。它似乎完全不知道我的证书的存在。

如果有人愿意查看我的代码,我将不胜感激。为方便起见,我创建了一个脚本,其中包含所有使用命令的顺序列表,从设置 CA 到启动服务器:http : //code.google.com/p/stacked-crooked/source/browse/主干/杂项/OpenSSL/AllCommands.sh

您还可以找到我正在测试的自定义配置文件和证书:http : //code.google.com/p/stacked-crooked/source/browse/trunk/Misc/OpenSSL/

任何帮助将不胜感激。

openssl ocsp

24
推荐指数
1
解决办法
2万
查看次数

标签 统计

ocsp ×1

openssl ×1