AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1153517
Accepted
Clay Nichols
Clay Nichols
Asked: 2024-02-14 03:53:50 +0800 CST2024-02-14 03:53:50 +0800 CST 2024-02-14 03:53:50 +0800 CST

Quando esse SSL expira?

  • 772

Abaixo estão os resultados do teste de SSL em https://www.ssllabs.com/ssltest/index.html insira a descrição da imagem aqui

Parece que temos dois certificados. Estou lendo certo? O serviço SSL (CloudFlare.com) que está usando o certificado aponta para um certificado específico?

ssl-certificate
  • 2 2 respostas
  • 918 Views

2 respostas

  • Voted
  1. Best Answer
    user23204747
    2024-02-14T04:13:56+08:002024-02-14T04:13:56+08:00

    O que posso ver aqui na captura de tela é uma cadeia de certificados X.509 para um domínio bungalowsoftware.com.

    Normalmente, o servidor durante o handshake TLS enviará o certificado folha e os certificados CA intermediários - entre 1 e n. Tecnicamente, o certificado da CA raiz também poderia ser enviado, mas não acho que isso seja uma prática comum.

    Você pode ver a mesma coisa usando opensslem seu terminal:

    echo "" | openssl s_client -connect bungalowsoftware.com:443       
    Connecting to 172.67.139.219
    CONNECTED(00000006)
    depth=2 C=US, O=Internet Security Research Group, CN=ISRG Root X2
    verify return:1
    depth=1 C=US, O=Let's Encrypt, CN=E1
    verify return:1
    depth=0 CN=bungalowsoftware.com
    verify return:1
    ---
    Certificate chain
     0 s:CN=bungalowsoftware.com
       i:C=US, O=Let's Encrypt, CN=E1
       a:PKEY: id-ecPublicKey, 256 (bit); sigalg: ecdsa-with-SHA384
       v:NotBefore: Jan 27 00:26:00 2024 GMT; NotAfter: Apr 26 00:25:59 2024 GMT
     1 s:C=US, O=Let's Encrypt, CN=E1
       i:C=US, O=Internet Security Research Group, CN=ISRG Root X2
       a:PKEY: id-ecPublicKey, 384 (bit); sigalg: ecdsa-with-SHA384
       v:NotBefore: Sep  4 00:00:00 2020 GMT; NotAfter: Sep 15 16:00:00 2025 GMT
     2 s:C=US, O=Internet Security Research Group, CN=ISRG Root X2
       i:C=US, O=Internet Security Research Group, CN=ISRG Root X1
       a:PKEY: id-ecPublicKey, 384 (bit); sigalg: RSA-SHA256
       v:NotBefore: Sep  4 00:00:00 2020 GMT; NotAfter: Sep 15 16:00:00 2025 GMT
     3 s:C=US, O=Internet Security Research Group, CN=ISRG Root X1
       i:O=Digital Signature Trust Co., CN=DST Root CA X3
       a:PKEY: rsaEncryption, 4096 (bit); sigalg: RSA-SHA256
       v:NotBefore: Jan 20 19:14:03 2021 GMT; NotAfter: Sep 30 18:14:03 2024 GMT
    ...
    

    A data de validade do seu certificado folha é 26 de abril às 00:25:59 2024 GMT.

    • 6
  2. Zac67
    2024-02-14T04:13:27+08:002024-02-14T04:13:27+08:00

    Esse certificado expira em 26 de abril de 2024.

    Os outros certificados são as CAs intermediárias E1 (Vamos criptografar) e ISRG Root X2 e a âncora de confiança raiz CA ISRG Root X1 agrupada na cadeia de certificados. Esses não são seus.

    Um navegador pode mostrar outro CA ISRG X2 raiz com assinatura cruzada. Os certificados de CA intermediários devem ser agrupados e enviados, a CA raiz não deve, pois alguns clientes móveis não gostam deles e, de qualquer maneira, não tem utilidade, pois a âncora de confiança precisa estar presente no cliente.

    • 5

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve