OpenSSL 获取服务器 SSL 密钥而不是网站 SSL 密钥

OpenSSL 获取服务器 SSL 密钥而不是网站 SSL 密钥

如果我导航到我的网站,浏览器中会显示我的 SSL 密钥对于托管在 WP Engine 上的网站是正确的。它正在显示并验证我的证书。但是,如果我使用 openssl 连接,它会获取底层服务器的 SSL 密钥。

openssl s_client-连接mysite.com:443

如何获取 SSL 命令以使用域名而不是仅使用 ip 地址来解析 ssl 密钥。

这不是 WP Engine 的问题。我也在 Amazon 服务器上重现了此问题。

答案1

您需要-servername选项openssl s_client,因为您的 SSL 终止设备正在使用 SNI(服务器名称指示)。

相关内容