Saya mencoba untuk mendapatkan sertifikat server jauh, yang kemudian dapat saya gunakan untuk menambah keystore saya dan menggunakan dalam aplikasi java saya.
Seorang pengembang senior (yang sedang berlibur :() memberi tahu saya bahwa saya dapat menjalankan ini:
openssl s_client -connect host.host:9999
Untuk mendapatkan sertifikat mentah yang dibuang, yang kemudian dapat saya salin dan ekspor. Saya menerima output berikut:
depth=1 /C=NZ/ST=Test State or Province/O=Organization Name/OU=Organizational Unit Name/CN=Test CA
verify error:num=19:self signed certificate in certificate chain
verify return:0
23177:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1086:SSL alert number 40
23177:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:188:
Saya juga sudah mencoba dengan opsi ini
-showcerts
dan yang ini (berjalan di debian mind you)
-CApath /etc/ssl/certs/
Tapi dapatkan kesalahan yang sama.
Sumber ini mengatakan saya bisa menggunakan flag CApath itu tetapi sepertinya tidak membantu. Saya mencoba beberapa jalur tetapi tidak berhasil.
Tolong beri tahu saya di mana saya salah.