我需要扫描IP列表,并从该IP上的证书中检索通用名称(对于允许端口443连接的每个IP)。我已经能够使用套接字和ssl模块成功地做到这一点。它适用于所有具有有效签名证书的It,但不适用于自签名证书。如果我使用此方法,它需要由我的CA捆绑包验证的有效证书:import ssl
c = ssl.wrap_socket(s,cert_reqs=ssl<
在创建了一个自签名SSL证书之后,我已经将我的远程MySQL服务器配置为使用它们(并且启用SSL )。MySQL connection id is 37然而,我认为这只是加密连接,而不是实际验证证书的有效性SSL证书是有效的(尽管是自签名的),并且没有密码。所以我的问题是,我做错了什么?如何使用自签名证书通过SSL连接?
MySQL服务器版本为5.
) at sun.security.ssl.Handshaker.fatalSEsun.security.ssl.ClientHandshaker.serverCertificate(ClientHandshaker.java:1509)
at sun.security.ssl.ClientHandshaker.processMessageat s