Openssl

openssl CA 數據庫中的“300222061712Z”是什麼意思?

  • February 25, 2020

openssl CA 數據庫中的“300222061712Z”是什麼意思?

$ cat index.txt
V   300222061712Z       05  unknown /C=CN/ST=Beijing/O=Example/CN=client4/emailAddress=user01@example.com

根據OpenSSL 使用者郵件列表上的這個執行緒

index.txt 文件是一個 ascii 文件,由 6 個(不是 4 個)製表符分隔的欄位組成。其中一些欄位可能是空的,並且可能看起來根本不存在。

這6個欄位是:

  1. 條目類型。可能是“V”(有效)、“R”(已撤銷)或“E”(已過期)。請注意,過期的可能具有類型“V”,因為類型尚未更新。‘openssl ca updatedb’ 會進行這樣的更新。
  2. 到期日期時間。
  3. 撤銷日期時間。這是為“R”類型的任何條目設置的。
  4. 序列號。
  5. 證書的文件名。這似乎從來沒有被使用過,所以它總是“未知的”。
  6. 證書主體名稱。

openssl ca手冊頁將到期日期描述為YYMMDDHHMMSSZ格式。

所以300222061712z說證書將在 2030-02-22 06:17:12 UTC 到期。

引用自:https://unix.stackexchange.com/questions/569579