【发布时间】:2021-01-25 20:13:31
【问题描述】:
我在调用 API 时遇到了以下错误。 "无法为 SSL/TLS 安全通道建立信任关系"
我用 RemoteCertificateValidationCallback 类修复了它:
ServicePointManager.ServerCertificateValidationCallback +=
new RemoteCertificateValidationCallback(Helpers.CertificateHelper.ValidateCertificates);
我刚刚应用了在这里找到的一个 sn-p 代码:How to verify X509 cert without importing root cert?
现在它工作正常,但是.. 这是要走的路吗?可以吗,还是不要用这个方法?
【问题讨论】:
-
这不是正确的方法。哪个是正确的取决于上下文。为什么会出现此错误?如果这是对等端的错误配置,那么您应该要求他们解决此问题。尝试在您身边修复它很可能会使您容易受到 MITM 攻击。
-
我收到错误是因为我错过了根证书(我猜是在服务器上?)我刚刚下载了它们(来自 API 文档)并在回调中验证它们。在服务器上添加这些证书,要走的路吗?
标签: c# ssl x509certificate2