Eu tenho o ponto de extremidade TCP para um serviço em execução com TLS
certificado (autoassinado). Para testar esse endpoint eu uso openssl s_client -connect service.domain.com:5050
que não imprime CONNECTED(00000006)
mais nada.
Eu tenho cert & key para o certificado autoassinado que estou usando para este ponto de extremidade. Como posso usar a chave com o openssl
comando acima?
Se isso não for possível openssl
, de que outra maneira posso testar isso?
man s_client
revela:Veja também
-keyform
e-certform
se necessário.Além disso, hoje em dia, sempre usar
-servername
(para habilitar o SNI) faz sentido.Eu experimentei problema semelhante ontem. Esse endpoint era um servidor Microsoft IIS 8.0, que não conseguia se comunicar com TLS 1.2 e 1.3 modernos e
s_client
estava parando exatamente após CONNECTED(...). Outro servidor apenas não suportava TLS 1.3. Então, no meu caso,-tls1
ou-tls1_1
chave das_client
ajuda.