openssl CA 数据库中的“300222061712Z”是什么意思?

openssl CA 数据库中的“300222061712Z”是什么意思?

openssl CA 数据库中的“300222061712Z”是什么意思?

$ cat index.txt
V   300222061712Z       05  unknown /C=CN/ST=Beijing/O=Example/CN=client4/[email protected]

答案1

根据OpenSSL 用户邮件列表中的该主题

index.txt 文件是一个 ascii 文件,由 6 个(不是 4 个)制表符分隔的字段组成。其中一些字段可能为空,并且可能看起来根本不存在。

这 6 个字段是:

  1. 条目类型。可能是“V”(有效)、“R”(已撤销)或“E”(过期)。请注意,过期的可能具有类型“V”,因为类型尚未更新。 'openssl ca Updatedb' 进行这样的更新。
  2. 到期日期时间。
  3. 撤销日期时间。这是为“R”类型的任何条目设置的。
  4. 序列号。
  5. 证书的文件名。这似乎从未被使用过,所以它总是“未知”。
  6. 证书主题名称。

openssl ca联机帮助页将到期日期描述为格式YYMMDDHHMMSSZ

据说300222061712z该证书将于 2030 年 2 月 22 日 06:17:12 UTC 到期。

相关内容