【发布时间】:2013-02-20 19:23:50
【问题描述】:
我在 OpenSSL 中同时使用服务器和客户端身份验证。
SSL_CTX_set_verify(ctx, SSL_VERIFY_PEER | SSL_VERIFY_FAIL_IF_NO_PEER_CERT, NULL);
但是客户端通常没有有效的域名,所以我想在验证过程中跳过域名检查。定制的验证回调函数可能会,但鉴于我对 OpenSSL 的了解有限,我会寻求一些帮助。非常感谢。
【问题讨论】:
-
据此(stackoverflow.com/questions/10788496/…),默认情况下似乎不包括域名检查。不是吗?
标签: openssl