首页 > 解决方案 > 邮递员没有从证书存储中读取根证书

问题描述

我正在尝试调用开放式银行生产端点,但它一直把我踢出去,因为我相信 MTLS 的根证书没有从证书存储中获取。邮递员如何从证书存储中挑选正确的证书?

以下是我的沙箱请求的样子,它工作得很好,因为证书是从证书存储中获取的。

但是对于生产,我得到了;

错误:写入 EPROTO 1316197336:错误:10000410:SSL 例程:OPENSSL_internal:SSLV3_ALERT_HANDSHAKE_FAILURE:../../third_party/boringssl/src/ssl/tls_record.cc:587:SSL 警报号 40

在此处输入图像描述 将证书上传到证书存储时,是否需要进行任何其他设置?

标签: certificatessl-certificatepostmanclient-certificatesopen-banking

解决方案


为了在 Postman 中使用客户端 mTLS 证书,您需要通过 Postman 设置为每个特定域配置它们。

因此,您需要打开 Postman Settings -> 选择Certificates 选项卡-> 按Add Certificated(在 Client Certificates 下) -> 提供您要连接的主机以及证书文件和私钥(或者您可以使用 PFX文件)。还记得从你的私钥中提供一个密码,以防你使用一个。

对于另一个主机,您将能够使用另一个客户端证书,这很方便。


推荐阅读