验证证书

您可以检查每个节点上的证书,以确保您添加的名称显示在最终输出中。

如需检查证书,请执行如下命令:

openssl x509 -in PATH_TO_CERT -ext subjectAltName -noout

其中,PATH_TO_CERT 是您要验证的证书。

该命令会返回类似于以下内容的输出:

openssl x509 -in local_cert.pem -ext subjectAltName -noout

X509v3 Subject Alternative Name:
  DNS:localhost, DNS:ipv4-localhost, DNS:ipv6-localhost, DNS:cli.dc-1.consul, DNS:client.dc-1.consul,
  DNS:server.dc-1.consul, DNS:prc-test-0-1337.edge-continious-integration.us-west-1a.google.com,
  IP Address:0.0.0.0, IP Address:127.0.0.1, IP Address:0:0:0:0:0:0:0:1, IP Address:10.126.0.117

名称和 IP 地址列表应与您在第 2 步:创建本地签名配置文件中添加的名称和 IP 地址一致。