>_ IzzyLab

Практическое задание

Проверь цепочку доверия

легко

Дан CA /root/ca.crt и сертификат /root/server.crt, выпущенный им. Убедись, что сертификат действительно подписан этим CA, и запиши результат проверки (OK) в /root/verify.txt.

Что потренируешь:
  • openssl
  • pki
  • цепочка доверия
  • verify

Разбор темы

Проверка сертификата — это про цепочку доверия: утилита openssl verify выстраивает путь от проверяемого сертификата к доверенному корню, сверяет подписи на каждом звене и заодно контролирует сроки действия. Доверенный корень (CA) и проверяемый сертификат подаются на разных позициях — перепутать их нельзя, иначе проверка провалится. При успехе печатается строка со статусом OK и возвращается нулевой код, при расхождении — причина и ненулевой код.

Что проверяется

  1. Проверка цепочки пройдена

Как это выглядит