Skip to content

3.1.2 dev 按照quickstart生成证书,连接不了 #1857

@lanayalouisforever

Description

@lanayalouisforever

按照 http://gmssl.org/docs/quickstart.html 描述
生成服务端的签名和加密证书以及对应私钥。

gmssl tlcp_server -port 10002 -cert server.pem -key s_signkey.pem -pass 1234 -ex_key s_enckey.pem -ex_pass 1234 -cacert rootcacert.pem
-cert 入参找不到相关说明,又没有对应双证书入参,我只好把 加密和认证 证书拼接后传入给-cert
服务端虽然能启动,但是完全不知道是否正确。
-cacert 传入的自签根证书,二级ca 在哪传入?

客户端按照代码中注释示例
gmssl tlcp_client -host www.pbc.gov.cn -port 443
都直接报错
tls_record_get_handshake() tls_record_get_handshake_server_hello() tlcp_do_connect()
连接本地启动的server
gmssl tlcp_client -host 127.0.0.1 -prot 10002
报错
tlcp_client: error

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions