Dave379776966

Results 20 comments of Dave379776966

> > > > > > > > > @dongbeiouba 证书链的生成是你和你们的一样的,至于测试程序我们是通过SSL_CTX相关接口自己写的。 看见你们的命令行测试是通的,能给个程序测试demo,发我们个链接,并说明哪个版本的BaBaSSL,可以吗? > > BabaSSL 8.2.1版本。 > > 参考我发的命令执行一下试试。 ![1640677422(1)](https://user-images.githubusercontent.com/96760161/147541578-f0adaeaf-d070-4dff-934d-ac4b4361982c.png) ![1640677488(1)](https://user-images.githubusercontent.com/96760161/147541620-559a0086-f972-4edc-87e6-ab194db58f29.jpg) 结果报错: ![1640677545(1)](https://user-images.githubusercontent.com/96760161/147541706-d63386fd-24e7-449d-b267-4f1a89d89581.png) 服务器和客户端都有自己的证书和私钥,而且都是二级CA颁发的

> chain.crt中包含根CA证书和中间CA证书吗? 是的,包含CA证书和中间CA证书 ![image](https://user-images.githubusercontent.com/96760161/147544993-d9d2ff09-8613-490e-8319-74a4cce68585.png) ![1640679679(1)](https://user-images.githubusercontent.com/96760161/147545040-68057d3f-e34f-4cfb-ad39-03a3ed146b98.jpg) 验证都是OK的

> chain.crt中包含根CA证书和中间CA证书吗? ![image](https://user-images.githubusercontent.com/96760161/147546297-73897424-6212-4e0b-97cd-a62ad9f3d4a3.png) 我把我们的证书发给你,你试试

> @dongbeiouba 代码里面我加了一些log,行可能错位了。另外我打开了NTLS功能

> > > chain.crt中包含根CA证书和中间CA证书吗? > > > > > > ![image](https://user-images.githubusercontent.com/96760161/147546297-73897424-6212-4e0b-97cd-a62ad9f3d4a3.png) > > 我把我们的证书发给你,你试试 > > 我用BabaSSL 8.2.1,使用你发给我的证书是握手成功的。 好的,我马上看看问题在哪里,有没有调用API接口的测试程序(包括服务端和客户端),因为我们需要程序实现。

> @dongbeiouba 刚才仔细看了一下服务器端报错了 verify error:num=26:unsupported certificate purpose 好似双方的通信也没有成功

> > > > > > > > > @dongbeiouba 刚才仔细看了一下服务器端报错了 verify error:num=26:unsupported certificate purpose > > 好似双方的通信也没有成功 > > 服务端都发送HTTP应答了,握手必然成功了... 这个错误可以忽略么

@dongbeiouba 客户端程序可不可以参考apps/s_time.c

@InfoHunter @dongbeiouba 如下错误怎么通过代码给解决掉? ![1640770394(1)](https://user-images.githubusercontent.com/96760161/147647716-131bddd1-40f8-42a9-8392-0e8676b861a2.png)

> 如果nginx要实现国密客户端功能的话,nginx需要改造。可以参考https://github.com/jntass/Nginx_Tassl 有参考的技术链接吗