【问题标题】:X509Certificate validation with SerialNumber or Public KeyX509 使用序列号或公钥进行证书验证
【发布时间】:2010-12-04 05:52:14
【问题描述】:

谁能提供一些关于验证 X509Certificate 的建议。我已经在检查证书是否由受信任的根签名,但我还想检查证书是否颁发给已知方。

为此使用的最佳属性是什么?我正在考虑序列号或公钥,但不完全理解两者的含义。我猜公钥的有效期超出任何重新颁发的证书,而 SerialNumber 仅限于在特定日期颁发的特定证书?

谁能提供一些明智的建议?

编辑:看起来证书指纹可能是实现此目的的典型方法。

【问题讨论】:

  • 您可以在此处找到有关证书验证的一些信息:msdn.microsoft.com/en-us/magazine/cc163454.aspx。配置 X509Chain.ChainPolicy 属性以满足您的要求后,可以使用 X509Chain.Build 方法检查证书是否有效。如果无效,X509Chain.ChainStatus 属性将为您提供详细的错误信息。
  • 谢谢,但这对问题没有帮助。我知道如何验证证书,我正在寻找一种方法来识别它的颁发者,而不是求助于与主题匹配的字符串。

标签: public-key-encryption x509certificate2


【解决方案1】:

我发现有一个指纹属性可以唯一标识确切的证书详细信息。

但最后我恢复到与主题中的公司名称匹配的字符串,因为这是我可以确定我可以验证续订或重新颁发的证书的唯一方法。

【讨论】:

    猜你喜欢
    • 2016-02-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-08-09
    • 1970-01-01
    • 2012-07-17
    • 1970-01-01
    相关资源
    最近更新 更多