我想在命令行上使用 verify 命令来使用 CSCA 文件验证证书。这是我的调用,结果成功:
openssl verify -verbose -CAfile CSCA_Certificate.pem cert.pem
cert.pem: OK
为了实现这一点,我必须将文件转换为 PEM 格式。但是,我想使用 DER 编码表示。此调用失败:
openssl verify -verbose -CAfile CSCA_Certificate.der cert.der
openssl 无法识别“-CAform”参数。我收到标准的“使用”消息。有人对此有什么提示吗?我对 openssl 还很陌生。谢谢!
答案1
我从一月份开始使用 OpenSSL,在签署证书请求时也注意到了同样的问题。如果使用 DER 证书进行某些操作,OpenSSL 似乎会出现问题。因此,我主要使用以 PEM 编码的证书。