我这样做:
cert_store = OpenSSL::X509::Store.new
cert_store.set_defaults_path
此方法的文档在OpenSSL::X509::Store中提供。
证书存储对象从哪里读取证书?我仔细阅读了set_default_paths定义的源代码,但无法找到它。
一种理论是默认路径可能与给定的路径相同
$ openssl version -a
但是,即使您尝试在系统root_ca_path验证证书链上的签名证书,该理论也会失败。