- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我想验证在根 CA 证书和服务器证书之间有一个中间证书的服务器的 SSL 证书。
如果已尝试“请求”和“httplib”包来验证证书,并且如果我提供根证书的路径(或在“请求”的情况下更新“REQUESTS_CA_BUNDLE”环境变量),两者都会成功。
但是,如果我只提供服务器证书或中间证书的路径,验证将失败。我想知道是否有任何方法可以让“请求”或“httplib”或 Python 中的任何其他包成功验证仅使用服务器或中间 CA 证书的 SSL 证书,而无需尝试追溯到根 CA 证书?
如果使用 Python 很棘手,openssl 或类似的 linux 工具是否允许这样做?
最佳答案
How to verify SSL certificates without root certificate in Python?
您可以使用其中一个从属 CA 而不是根 CA 来验证证书链。这称为路径构建,并且有一个 RFC that covers the technique .
您也可以直接使用终端实体服务器证书。只需将您的信任根植于它而不是根 CA 或从属 CA。
如果您不能使用根 CA 或从属 CA,那么您必须转向另一个方案。
这不会直接回答您的问题...您可以做的一件事是 pin the host's public key ,并放弃整个 PKI 或 PKIX 机制。
key distribution problem仍然适用,并且没有办法回避它。在 PKIX 中,您需要 CA 的根证书。固定时,您需要知道主机的公钥。
如果您没有主机公钥的先验知识,那么您可以转到Trust On First Use方案。它类似于 CertPatrol 等工具的方式工作。
固定适用于企业应用程序。在企业中,组织颁发自己的证书,因此它事先知道公钥是什么。他们甚至可以运行自己的私有(private) PKI。由于组织先验知道这些信息,因此在构建应用程序时捆绑了必要的证书。第一次使用时无需信任。
一个重要说明... RFC 7469, Public Key Pinning Extension for HTTP , 有严重缺陷。最具破坏性的是 (1) 覆盖,攻击者可以在其中破坏已知的良好 pinset; (2) 当 pinset 损坏时,错误报告被禁用。 RFC 没有很好地列出安全注意事项。
另请参阅 Peter Gutmann 的 Engineering Security .他讨论了所有这些内容。
If have tried 'requests' and also 'httplib' package...
不幸的是,我不知道你需要哪个库来做这些事情。可能没有可用的库。
关于python - 如何在 Python 中验证没有根证书的 SSL 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41923802/
我需要将文本放在 中在一个 Div 中,在另一个 Div 中,在另一个 Div 中。所以这是它的样子: #document Change PIN
奇怪的事情发生了。 我有一个基本的 html 代码。 html,头部, body 。(因为我收到了一些反对票,这里是完整的代码) 这是我的CSS: html { backgroun
我正在尝试将 Assets 中的一组图像加载到 UICollectionview 中存在的 ImageView 中,但每当我运行应用程序时它都会显示错误。而且也没有显示图像。 我在ViewDidLoa
我需要根据带参数的 perl 脚本的输出更改一些环境变量。在 tcsh 中,我可以使用别名命令来评估 perl 脚本的输出。 tcsh: alias setsdk 'eval `/localhome/
我使用 Windows 身份验证创建了一个新的 Blazor(服务器端)应用程序,并使用 IIS Express 运行它。它将显示一条消息“Hello Domain\User!”来自右上方的以下 Ra
这是我的方法 void login(Event event);我想知道 Kotlin 中应该如何 最佳答案 在 Kotlin 中通配符运算符是 * 。它指示编译器它是未知的,但一旦知道,就不会有其他类
看下面的代码 for story in book if story.title.length < 140 - var story
我正在尝试用 C 语言学习字符串处理。我写了一个程序,它存储了一些音乐轨道,并帮助用户检查他/她想到的歌曲是否存在于存储的轨道中。这是通过要求用户输入一串字符来完成的。然后程序使用 strstr()
我正在学习 sscanf 并遇到如下格式字符串: sscanf("%[^:]:%[^*=]%*[*=]%n",a,b,&c); 我理解 %[^:] 部分意味着扫描直到遇到 ':' 并将其分配给 a。:
def char_check(x,y): if (str(x) in y or x.find(y) > -1) or (str(y) in x or y.find(x) > -1):
我有一种情况,我想将文本文件中的现有行包含到一个新 block 中。 line 1 line 2 line in block line 3 line 4 应该变成 line 1 line 2 line
我有一个新项目,我正在尝试设置 Django 调试工具栏。首先,我尝试了快速设置,它只涉及将 'debug_toolbar' 添加到我的已安装应用程序列表中。有了这个,当我转到我的根 URL 时,调试
在 Matlab 中,如果我有一个函数 f,例如签名是 f(a,b,c),我可以创建一个只有一个变量 b 的函数,它将使用固定的 a=a1 和 c=c1 调用 f: g = @(b) f(a1, b,
我不明白为什么 ForEach 中的元素之间有多余的垂直间距在 VStack 里面在 ScrollView 里面使用 GeometryReader 时渲染自定义水平分隔线。 Scrol
我想知道,是否有关于何时使用 session 和 cookie 的指南或最佳实践? 什么应该和什么不应该存储在其中?谢谢! 最佳答案 这些文档很好地了解了 session cookie 的安全问题以及
我在 scipy/numpy 中有一个 Nx3 矩阵,我想用它制作一个 3 维条形图,其中 X 轴和 Y 轴由矩阵的第一列和第二列的值、高度确定每个条形的 是矩阵中的第三列,条形的数量由 N 确定。
假设我用两种不同的方式初始化信号量 sem_init(&randomsem,0,1) sem_init(&randomsem,0,0) 现在, sem_wait(&randomsem) 在这两种情况下
我怀疑该值如何存储在“WORD”中,因为 PStr 包含实际输出。? 既然Pstr中存储的是小写到大写的字母,那么在printf中如何将其给出为“WORD”。有人可以吗?解释一下? #include
我有一个 3x3 数组: var my_array = [[0,1,2], [3,4,5], [6,7,8]]; 并想获得它的第一个 2
我意识到您可以使用如下方式轻松检查焦点: var hasFocus = true; $(window).blur(function(){ hasFocus = false; }); $(win
我是一名优秀的程序员,十分优秀!