【发布时间】:2019-05-06 14:44:26
【问题描述】:
使用 libcurl,我使用 curl_easy_setopt(<my handle>, CURLOPT_SSL_VERIFYSTATUS, 1L) 向启用了 OCSP 装订的服务器发送 HTTP 请求。
libcurl 响应代码为 0 是证书状态验证失败的必要条件,但也不是充分条件。 那么如何检查请求是否因证书状态验证失败而失败?
当然,curl 的错误缓冲区提供了请求失败的原因,但我不想在错误缓冲区中搜索 curl 的 OSCP 错误消息。
相反,我想通过设置CURLOPT_SSL_VERIFYSTATUS 直接提取我请求的 curl 信息(因为其他几个 curl 信息也是可能的)。
我只是忽略了它还是没有直接的方法来评估认证状态验证?
【问题讨论】: