【发布时间】:2010-12-04 05:52:14
【问题描述】:
谁能提供一些关于验证 X509Certificate 的建议。我已经在检查证书是否由受信任的根签名,但我还想检查证书是否颁发给已知方。
为此使用的最佳属性是什么?我正在考虑序列号或公钥,但不完全理解两者的含义。我猜公钥的有效期超出任何重新颁发的证书,而 SerialNumber 仅限于在特定日期颁发的特定证书?
谁能提供一些明智的建议?
编辑:看起来证书指纹可能是实现此目的的典型方法。
【问题讨论】:
-
您可以在此处找到有关证书验证的一些信息:msdn.microsoft.com/en-us/magazine/cc163454.aspx。配置 X509Chain.ChainPolicy 属性以满足您的要求后,可以使用 X509Chain.Build 方法检查证书是否有效。如果无效,X509Chain.ChainStatus 属性将为您提供详细的错误信息。
-
谢谢,但这对问题没有帮助。我知道如何验证证书,我正在寻找一种方法来识别它的颁发者,而不是求助于与主题匹配的字符串。
标签: public-key-encryption x509certificate2