>_ IzzyLab

Практическое задание

openssl: проверь цепочку доверия

средне

Есть CA-сертификат /root/ca.crt и серверный сертификат /root/srv.crt, подписанный этим CA. Проверь, что цепочка валидна, и запиши результат проверки (строку с OK) в /root/verify.txt.

Что потренируешь:
  • openssl
  • pki
  • цепочка доверия
  • верификация сертификата
  • перенаправление вывода

Разбор темы

Доверие к TLS-сертификату держится на цепочке подписей: сервер доверенным считается тогда, когда его сертификат подписан ключом центра сертификации (CA), которому мы уже доверяем. Проверка выстраивает путь от конечного сертификата к корню и на каждом звене сверяет подпись и сроки действия; инструмент семейства openssl умеет делать это, если ему явно указать доверенный корень и проверяемый cert. Здесь важно не перепутать роли (что корень, а что проверяемый) и зафиксировать результат проверки в файле обычным перенаправлением.

Что проверяется

  1. цепочка проверена как OK

Как это выглядит