【问题标题】:how do you validate the digital certificate SSL?您如何验证数字证书 SSL?
【发布时间】:2011-06-07 15:03:39
【问题描述】:

您如何验证数字证书 SSL?以便您知道响应来自正确的网站?

【问题讨论】:

    标签: c# asp.net ssl digital-signature digital-certificate


    【解决方案1】:

    证书验证过程在RFC 5280 和几个补充标准中有所描述。它非常复杂,取决于您计划使用的工具/库/组件。

    简单来说,步骤是:

    1. 查找 CA 证书。如果它丢失了,你在验证中就不走运了。如果证书是自签名的,则用户应决定他是否可以信任此证书。
    2. 检查证书是否已颁发给您要连接的站点(通过检查主题字段和主题备用名称扩展名)
    3. 检查证书是否可用于 SSL(检查密钥使用字段)
    4. 使用 CRL 和 OCSP 响应程序检查证书是否已被吊销。
    5. 如果以上都OK,以类似的方式验证CA证书。重复直到获得受信任的证书(它可以是受信任的根或以前受信任的 CA)。

    我们在SecureBlackbox 库中实现了完整且灵活的证书验证器,它可以完成上述所有工作。

    【讨论】:

    • 很可能 OP 不应该做任何这些,而是​​应该确保他的 SSL 库正确地完成它。
    猜你喜欢
    • 2022-01-09
    • 1970-01-01
    • 2017-06-13
    • 2019-03-29
    • 2021-02-08
    • 2010-09-16
    • 1970-01-01
    • 2014-09-24
    相关资源
    最近更新 更多