格式命令:
openssl s_client -connect 192.168.1.250:443 -CAfile /etc/pki/CA/cacert.pem
这里有一个错误提示:
socket: Bad file descriptor
connect:errno=9
查看192.168.1.250服务器上确实有cacert.pem的文件,然后想防火墙的问题。通过firewall-cmd --zone=publice --add-port=443/tcp --permanent 最后是firewall-cmd --reload就可以使用测试的命令了。