SSL 인증서를 검색할 수 있다는 것을 알고 있습니다.
openssl s_client -connect host:port
주문하다. SSL 트래픽을 처리하는 프로세스에서 사용하는 인증서의 파일 시스템 위치를 알아낼 수 있는 방법이 있습니까? 내가 너무 불합리한 걸까?
답변1
아니요, 해당 정보를 얻을 수 없습니다. 이것은 TLS 클라이언트에 관한 것이 아닙니다. 이는 모두 서버가 인증서(및 개인 키)를 로드하는 방법과 위치에 따라 다릅니다. 파일 시스템의 파일이 아니라 HSM의 파일일 수도 있습니다.