【问题标题】:How to do CRL Check in a certificate, using something different from X509Chain (C#)?如何使用与 X509Chain (C#) 不同的东西进行 CRL 检查证书?
【发布时间】:2012-02-08 22:49:35
【问题描述】:

在 .net 中,我知道我可以使用 X509Certificate 链来验证给定的证书。 我搜索并找到了很多关于如何做到这一点的例子。但如果我想对它有更多的控制权,我不能。按照设计,它是非常高水平的。
我想要这么低的东西:Nakov's code.
我可以在哪里随意下载,并根据需要或设计控制缓存。

有人知道与 BouncyCastle 或 IText 一起使用的任何框架或技术吗?

提前致谢

【问题讨论】:

    标签: c# x509certificate x509


    【解决方案1】:

    为什么不能使用标准的ServicePointManager.ServerCertificateValidationCallback

    http://msdn.microsoft.com/en-us/library/system.net.servicepointmanager.servercertificatevalidationcallback.aspx

    An application can set the ServerCertificateValidationCallback property to a method to use for custom validation by the client of the server certificate.

    【讨论】:

    • 你看,我想做的和那个有点不同。我想做的验证应该用于数字签名场景,而不是 ssl 打开连接。
    • 但这很好,尽管如此,我一直想知道那个类名...ServicePointManager...谢谢一百万
    • 哇,我完全错过了你没有做 TLS。这改变了一切!
    • @NoProblemBabe 您能否摆脱 X509CertificateValidator 的派生并覆盖 Validate() 方法?我从未亲自尝试过这种方法。见:msdn.microsoft.com/en-us/library/…
    【解决方案2】:

    我们的 SecureBlackbox 提供 TElX509CertificateValidator 组件,可以根据需要进行完全控制和调整。如果这还不够,-TElX509CertificateValidator 仅使用 SecureBlackbox 提供的函数和类,因此您可以构建自己的验证程序。 SecureBlackbox 支持 OCSP 请求和 CRL 等等

    【讨论】:

    • 听起来不可思议,但我不想学习,尤金。我正在看它,它看起来非常简洁。我会稍微研究一下。谢谢
    猜你喜欢
    • 1970-01-01
    • 2019-01-29
    • 2018-10-01
    • 1970-01-01
    • 2017-05-26
    • 2014-07-19
    • 1970-01-01
    • 2018-12-30
    • 2020-06-26
    相关资源
    最近更新 更多