【发布时间】:2012-04-23 10:21:03
【问题描述】:
我正在使用智能卡对用户进行身份验证。我有一个身份验证服务 (SecurityTokenService),它处理服务器上的身份验证逻辑。
我正在使用X509Certificate2.Verify() 来验证证书。由于此 API 可以通过在线联系证书颁发机构 (CA) 来检查证书是否有效/撤销,我是否需要服务器上的根证书?
我们可以避免在本地计算机上拥有根证书吗?还是根证书始终是强制性的?
【问题讨论】:
标签: .net certificate smartcard x509certificate2