openssl CA 数据库中的“300222061712Z”是什么意思?

Ren*_*Ren 0 openssl

openssl CA 数据库中的“300222061712Z”是什么意思?

$ cat index.txt
V   300222061712Z       05  unknown /C=CN/ST=Beijing/O=Example/CN=client4/emailAddress=user01@example.com
Run Code Online (Sandbox Code Playgroud)

mur*_*uru 5

根据OpenSSL 用户邮件列表上的这个帖子

index.txt 文件是一个 ascii 文件,由 6 个(不是 4 个)制表符分隔的字段组成。其中一些字段可能为空,并且可能看起来根本不存在。

这 6 个字段是:

  1. 条目类型。可能是“V”(有效)、“R”(已撤销)或“E”(过期)。请注意,过期的可能具有类型“V”,因为类型尚未更新。'openssl ca Updatedb' 进行这样的更新。
  2. 到期日期时间。
  3. 撤销日期时间。这是为“R”类型的任何条目设置的。
  4. 序列号。
  5. 证书的文件名。这似乎从未被使用过,所以它总是“未知”。
  6. 证书主题名称。

openssl ca联机帮助页将到期日期描述为以下格式YYMMDDHHMMSSZ

据说300222061712z该证书将于 2030 年 2 月 22 日 06:17:12 UTC 到期。