Я создаю собственную цепочку сертификатов со следующими компонентами: Root Certificate - Intermediate Certificate - User Certificate
Root Cert - это самоподписанный сертификат, промежуточный сертификат подписывается Root и User Intermediate.
Теперь я хочу проверить, имеет ли сертификат пользователя свой якорь в корневом сертификате.
С помощью
openssl verify -verbose -CAfile RootCert.pem Intermediate.pem
проверка правильна. На следующем шаге я проверю сертификат пользователя с помощью
openssl verify -verbose -CAfile Intermediate.pem UserCert.pem
и проверка показывает ошибку 20 при поиске по глубине 0: невозможно получить сертификат локального эмитента
Что не так?