【发布时间】:2017-03-25 01:24:57
【问题描述】:
我是 TLS/SSL 的新手,所以这可能是一个非常基本的问题,但我一直在搜索,但找不到答案。
我正在尝试实现 TLS/SSL 客户端。此客户端将在带有 Windows 操作系统(XPe 或 WES7)的嵌入式单元上运行。我的实现使用 GnuTLS。
如何将受信任的机构列表提供给我的设备,以便我的客户可以验证服务器的证书?它应该是存储在客户端的文件,客户端负责保持最新状态吗?或者我的客户能否在每次需要时从互联网上获取此列表,而不是在本地维护?
【问题讨论】: