SSL_CTX_LOAD_VERIFY_LOCATIONS(3ssl) OpenSSL SSL_CTX_load_verify_dir, SSL_CTX_load_verify_file, SSL_CTX_load_verify_store, SSL_CTX_set_default_verify_paths, SSL_CTX_set_default_verify_dir, SSL_CTX_set_default_verify_file, SSL_CTX_set_default_verify_store, SSL_CTX_load_verify_locations - CA #include int SSL_CTX_load_verify_dir(SSL_CTX *ctx, const char *CApath); int SSL_CTX_load_verify_file(SSL_CTX *ctx, const char *CAfile); int SSL_CTX_load_verify_store(SSL_CTX *ctx, const char *CAstore); int SSL_CTX_set_default_verify_paths(SSL_CTX *ctx); int SSL_CTX_set_default_verify_dir(SSL_CTX *ctx); int SSL_CTX_set_default_verify_file(SSL_CTX *ctx); int SSL_CTX_set_default_verify_store(SSL_CTX *ctx); int SSL_CTX_load_verify_locations(SSL_CTX *ctx, const char *CAfile, const char *CApath); SSL_CTX_load_verify_locations() SSL_CTX_load_verify_dir() SSL_CTX_load_verify_file() SSL_CTX_load_verify_store() ctx CA . CAfile CApath CAstore . ctx NULL " " openssl-verification-options(1). SSL_CTX_set_default_verify_paths() CA. . CA certs OpenSSL . SSL_CERT_DIR . CA cert.pem OpenSSL . SSL_CERT_FILE . ctx NULL. SSL_CTX_set_default_verify_dir() SSL_CTX_set_default_verify_paths() . SSL_CTX_set_default_verify_file() SSL_CTX_set_default_verify_paths() . SSL_CTX_set_default_verify_store() SSL_CTX_set_default_verify_paths() . CAfile NULL CA PEM. CA -----BEGIN CERTIFICATE----- ... (CA certificate in base64 encoding) ... -----END CERTIFICATE----- . . CAfile SSL_CTX_load_verify_locations(). CApath NULL CA PEM. CA . CA . CA ( 9d66eef0.0 9d66eef0.1 ). . c_rehash . CApath . CA OpenSSL CAfile CApath. " " openssl-verification-options(1). CAstore NULL URI . CAstore CApath. CAs . CAfile CApath SSL_CTX_set_client_CA_list(3). / OpenSSL CAfile/CApath ( SSL_CTX_add_extra_chain_cert(3) SSL_CTX_use_certificate(3). CA . CA . " " . . SSL_CTX_load_verify_locations : 0 CAfile CApath NULL . . 1 . SSL_CTX_set_default_verify_paths() SSL_CTX_set_default_verify_dir() SSL_CTX_set_default_verify_file() 1 0 . . CA CA ca1.pem ca2.pem ca3.pem: #!/bin/sh rm CAfile.pem for i in ca1.pem ca2.pem ca3.pem ; do openssl x509 -in $i -text >> CAfile.pem done /some/where/certs CA CApath: cd /some/where/certs c_rehash . ssl(7) SSL_CTX_set_client_CA_list(3) SSL_get_client_CA_list(3) SSL_CTX_use_certificate(3) SSL_CTX_add_extra_chain_cert(3) SSL_CTX_set_cert_store(3) SSL_CTX_set_client_CA_list(3) 2000-2021 OpenSSL. . Apache 2.0 ( ""). . LICENSE . 3 . . : . 3.6.2 7 2026 SSL_CTX_LOAD_VERIFY_LOCATIONS(3ssl)