我正在尝试使用 Verisign 的 OCSP 服务器来验证它已颁发的证书,例如 amazon.com
我有颁发者证书(很难找到)。以及amazon 0证书。我正在使用 openSSL,但我似乎无法获得正确的 OCSP 响应者证书来验证响应。
openssl ocsp -issuer test4-May2009Oc2010.cer -CAfile veri-ssp-intermediate-ca.crt -nonce -cert amazon0.crt -url http://ocsp.verisign.com
这是回应:
WARNING: no nonce in response
Response Verify Failure
140735084268796:error:27069065:OCSP routines:OCSP_basic_verify:certificate verify error:ocsp_vfy.c:122:Verify error:unable to get local issuer certificate
amazon0.crt: good
This Update: Jan 19 00:24:56 2011 GMT
Next Update: Jan 26 00:24:56 2011 GMT
关于 OCSP 响应者的正确证书实际上可能在哪里的任何建议?