【发布时间】:2012-07-13 10:29:47
【问题描述】:
我正在使用 SSLEngine 和 NIO 进行非阻塞 TLS 通信。
引擎工作正常,能够验证CA信任,服务器证书的有效期。
但我缺少的是证书使用者名称与我要连接的服务器名称匹配的验证。
考虑到subject alternative names 等所有 SSL 扩展,实现它的最佳方式是什么?
我尝试简单地检查主题名称,但即使使用 google.nl 也不起作用,证书中的主题是 google.com,而 google.nl 只能在替代名称扩展中找到。
【问题讨论】: