腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Java +
X509
:
如何
撤销
证书
?
、
、
在Java
的
X509
证书
验证
机制
中
调试,我只是想知道
证书
是
如何
被撤销
的
?通过RFC 4158 (和PKI相关文档),我了解到每个CA (或提供信任锚
的
方)都可以发布一个
CRL
(
证书
撤销列表)。Java是自己下载CRLs,还是只提供我更新
的
每个(次要)版本
的
更新信息? 自定义基础结构存在哪些选项(提供一次性(全局)TrustManager是最佳实践吗?)
浏览 2
提问于2016-06-07
得票数 0
2
回答
S/MIME
验证
、
、
我收到带有smime.p7s附件
的
电子邮件。当我查看Linux上
的
邮件时,我可以看到邮件正文中
的
base64编码块。我可以提取该块并在Windows上使用certmgr打开它,一切看起来都很好。我需要
验证
我提取到一个文件
中
的
证书
CRLs我想使用脚本在linux上执行所有任务。我
如何
使用openssl或其他命令来做到这一点?
浏览 0
提问于2013-01-04
得票数 2
1
回答
以编程方式获取颁发者
证书
C++
、
、
、
、
我正在使用已
验证
证书
中存在
的
CRL
编写
证书
撤销
检查
程序。为了
检查
,我还需要发行人
证书
。X509_NAME *X509_get_issuer_name(const
X509
*); 但我需要获取url,从那里我可以获取用于调用X509_
CRL
_verify(X509_
CRL
*, EV
浏览 10
提问于2017-04-25
得票数 1
2
回答
Openssl -
如何
检查
证书
是否被撤销
对于OpenSSL库,
如何
检查
对等
证书
是否被撤销。从我
的
googled上看: 我使用什么OpenSSL API来完成这个任务?此外,这是
检查<
浏览 2
提问于2010-05-26
得票数 18
2
回答
验证
前在Spring-Security
中
检查
X509
证书
吊销状态
、
、
、
、
在对
x509
客户端
证书
进行身份
验证
之前,是否可以通过spring-security
中
的
CRL
检查
其吊销状态?我
检查
了文档(),但它没有提到任何关于
CRL
的
内容。
浏览 1
提问于2011-12-14
得票数 3
2
回答
如何
检查
X509
证书
是否已在Java中被撤销?
、
、
我已经搜索了所有的地方,并询问了其他社区,我一直被转发到讨论规范
的
oracle文档。然而,该文档更多地涵盖了方法
的
命名和总体架构,实际上并没有提出一种方法来讨论
如何
编写一些代码来
检查
是否撤销了
x509
证书
。 也许这件事对我来说太过分了?
浏览 3
提问于2017-02-02
得票数 10
回答已采纳
1
回答
如何
针对多个
证书
路径
验证
证书
吊销列表(S)
、
、
、
在最近
的
问题中,我概述了
验证
通配符SSL
证书
以从远程客户端连接到PostgreSQL
的
步骤(使用与web服务器相同
的
通配符
证书
)。虽然我解决了这个问题,但还有一件事我还没有弄清楚,那就是
如何
确认我
的
证书
有正确
的
CRL
(s)。我
的
证书
有两个
证书
路径(从SSLLabs测试
中
截图):但是,CA只
包括
其中一个路径
浏览 0
提问于2019-08-19
得票数 2
回答已采纳
3
回答
如何
在
python
中
验证
包含
CRL
检查
的
X509
证书
?
、
、
我正在尝试使用
python
验证
X509
证书
。特别是,当我这样做
的
时候,我需要
检查
CRL
。现在,您可以使用m2crypto来完成此操作,但我找不到与openssl
的
-
crl
_check或-
crl
_check_all相对应
的
选项。p1.communicate(certificate)但是,openssl verify似乎总是返回退出代码0,所以我必须
浏览 0
提问于2011-10-05
得票数 5
回答已采纳
1
回答
如何
使用Golang
中
的
CRL
验证
客户端
证书
?
、
、
我正在使用ClientCAs和tls.Config
中
的
ClientAuth选项在Go HTTP应用程序
中
执行基于
证书
的
客户端身份
验证
。是否也可以根据提供
的
CRL
验证
客户端
证书
?我在
x509
包中看到了一些关于
CRL
的
函数,但我不知道
如何
配置HTTP来使用它们(即。在tls.Config
中
似乎没有任何可能导致
CRL
浏览 4
提问于2016-05-05
得票数 8
回答已采纳
1
回答
openssl CLI -
验证
整个认证链
的
CRL
、
、
我正在使用OpenSSL来
验证
自定义公钥基础设施
中
的
签名代码。
如何
验证
证书
层次结构
中
每个节点
的
CRL
。~/$ cat RootCA.
crl
.pem RootCA.pem > RootCA
浏览 9
提问于2018-08-22
得票数 1
1
回答
如何
在
x509
字节数组
中
验证
iOS
证书
、
、
、
我使用OpenSSL从本地ldap服务器获取具有特定dn
的
CRL
字节数组。
CRL
数据是一个ASN1字节数组,如下所示:我
的
目的是根据
CRL
验证
X509
证书
。我想我可以使用X509_
CRL
_get0_by_cert()来
验证
证书
,但首先我需要从字节数组
中</em
浏览 2
提问于2017-07-10
得票数 1
2
回答
Linphone Android:带有自签名
证书
的
TLS握手错误
、
、
我正在尝试使用自签名
证书
来配置Linphone
中
的
TLS,以便能够与FreeSWITCH server通信。但是SSL握手失败,有以下错误:有谁能建议一下调试这个问题
的
方法吗或者
如何
在Linphone Android
中
配
浏览 17
提问于2015-08-03
得票数 4
1
回答
OpenSSL chain :使用
CRL
的
证书
链
验证
、
、
、
、
我正在尝试对Windows可执行文件执行
证书
链
验证
,其中还
包括
使用OpenSSL 1.0.2CAPI
检查
已撤销
的
证书
。我在本地存储
CRL
文件,我希望在
验证
过程中加载它们(而不是通过"
CRL
分发点“URL从拥有
CRL
的
证书
下载
CRL
)。下面是加载单个
CRL
文件
的
简化示例(省略任何错误
检查
): X509_
浏览 3
提问于2018-08-22
得票数 2
回答已采纳
2
回答
您将
如何
在Nginx代理后面的Django应用程序上管理
X509
身份
验证
?
、
、
、
我想使用
X509
客户端身份
验证
来进行安全API访问。 例如,Nginx能用WSGI
浏览 2
提问于2012-09-07
得票数 10
回答已采纳
1
回答
X509
证书
单元测试-我需要创建一个
证书
和一个包含它
的
CRL
。
、
好
的
,所以我有一个方法,可以传递一个
CRL
和一个
证书
。我使用它来
验证
应用程序运行时来自供应商
的
证书
。两个
X509
证书
。
浏览 3
提问于2017-03-06
得票数 1
1
回答
如何
验证
正在进行
的
ssl会话
的
证书
、
我使用SSL创建安全连接,并使用CA认证
的
证书
。在建立ssl会话之后,我想
检查
证书
的
有效性,如果它无效,我需要中断所有正在进行
的
会话。
如何
跟踪正在进行
的
ssl会话,以
检查
使用此
证书
建立了多少个会话。或者在openSSL
中
是否有用于终止SSL会话
的
特定API。如果支持恢复,它将保留此会话
的
单独副本。
浏览 1
提问于2012-05-09
得票数 2
1
回答
OCSP:
验证
器
如何
知道使用哪个OCSP服务器?
、
我很难在线确认这一点-- OCSP服务器URL是在CA
的
X509
证书
中指定
的
吗,就像
CRL
一样,还是必须由网络管理员指定带外?
验证
器
如何
知道使用哪个OCSP服务器来
验证
给定
的
证书
(假设我们有它
的
证书
路径)?
浏览 2
提问于2013-03-28
得票数 1
回答已采纳
2
回答
在X509
CRL
的
列表
中
搜索
、
、
、
我有一个
X509
CRL
的
列表,我需要以某种方式识别其中
的
一些。现在我用发行者来做这件事: String issuer = c.getIssuerX500Principal().getName(); result.add(
crl
);但一定有更好
的
方法来使用
CRL
浏览 15
提问于2022-09-08
得票数 1
回答已采纳
2
回答
如何
使用m2crypto在非
X509
设置
中
验证
SSL
证书
链
、
、
、
、
我正在尝试弄清楚,当信任链可能任意长时,
如何
使用m2crypto
验证
从
X509
证书
的
公钥版本返回到一组已知根CA之一
的
信任链。SSL.Context模块看起来很有前途,只是我不是在SSL连接
的
上下文中这样做,而且我看不到传递给load_verify_locations
的
信息是
如何
使用
的
。从本质上讲,我寻找
的
接口等同于: openssl
验证
pub_key_x509_cert 在m2c
浏览 0
提问于2010-04-13
得票数 5
回答已采纳
1
回答
将
证书
撤销列表文件从.
crl
转换为.pem扩展-
Python
3
、
、
、
、
我正在开发一个
Python
3.4应用程序组件,该组件
检查
URL
的
证书
是否存在于其CA提供
的
CRL
中
。我使用一个加密包来加载
证书
和
CRL
。下面是代码
的
一部分;from cryptography.hazmat.backends import default_backend froma crlFile to PEM format for p
浏览 4
提问于2018-08-04
得票数 0
点击加载更多
相关
资讯
每天上网,你了解HTTPS吗?
RDS刷新 X509 证书注册表项
降低风险:认真考虑你的证书业务是至关重要的
HTTPS协议详解(三):PKI 体系
HTTPS实战之单向验证和双向验证
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
云直播
活动推荐
运营活动
广告
关闭
领券