درستی‌سنجی گواهینامه

می‌توانید گواهینامه‌های هر گره را بازرسی کنید تا مطمئن شوید نام‌هایی که اضافه کرده‌اید در برونداد نهایی وجود دارد.

برای بازرسی گواهینامه، فرمان زیر را اجرا کنید:

openssl x509 -in PATH_TO_CERT -ext subjectAltName -noout

که در آن PATH_TO_CERT گواهینامه‌ای است که می‌خواهید درستی‌سنجی کنید.

این فرمان بروندادی مشابه برونداد زیر برمی‌گرداند:

openssl x509 -in local_cert.pem -ext subjectAltName -noout

X509v3 Subject Alternative Name:
  DNS:localhost, DNS:ipv4-localhost, DNS:ipv6-localhost, DNS:cli.dc-1.consul, DNS:client.dc-1.consul,
  DNS:server.dc-1.consul, DNS:prc-test-0-1337.edge-continious-integration.us-west-1a.google.com,
  IP Address:0.0.0.0, IP Address:127.0.0.1, IP Address:0:0:0:0:0:0:0:1, IP Address:10.126.0.117

فهرست نام‌ها و نشانی‌های IP باید با مواردی که در مرحله ۲: ایجاد فایل پیکربندی امضای محلی اضافه کرده‌اید مطابقت داشته باشد.