Moin!
Das Serverzertifikat authentifiziert den Server, ... Client .. sicher ...
... vordefinierte CA-Liste (die sich vermutlich mit den CAs, die Browser kennen, deckt).
a) --no-check-certificate
b) wget mitteilen, welches das Zertifikat der CA ist, die das
Serverzertifikat ausgestellt hat (d.h. den Public Key des Servers
signiert hat) - damit wget das korrekt prüfen kann. Dafür gibt's die
Option --ca-certificate=DATEI.
a) Funktioniert bekanntlich leider nicht
b) würde ich gerne umsetzen! aber:
welche DATEI schicke ich als Zertifikat mit bzw was steht in der DATEI drinne? Wohl das Zertifikat vom Server, aber
Wie "merke" ich mir das vom Server ausgestellte Zertifikat?
Und Welche CA-Liste steckt in den Browsern?
Danke
Carla