gpt4 book ai didi

ssl - 使用 HTTP.sys SSL 绑定(bind)的客户端证书过期验证

转载 作者:太空宇宙 更新时间:2023-11-03 13:24:25 24 4
gpt4 key购买 nike

我已经通过 netsh http add sslcert 设置了自定义 SSL 绑定(bind).此绑定(bind)启用了 clientcertnegotiation 参数,这会导致 HTTP.sys 子系统在 SSL 握手阶段发出客户端证书请求。

到这里为止一切正常,请求客户端证书,它也由客户端发送。问题是该特定证书已过期。

常识表明过期验证应该在这个级别完成。是否有任何特定的选项/设置可以实现这一点?

否则,它可能应该在此绑定(bind)背后的 WCF 应用程序中处理 - 这是一个完全不同的问题。

最佳答案

我不知道您可以使用哪个参数,但我遇到了类似的问题,即我使用的服务器未验证证书的有效性。相反,我在我的应用程序的基础架构中实现了它:遍历从客户端收到的证书链并验证所有证书是否有效:检查 notBefore 和 notAfter 参数。

关于ssl - 使用 HTTP.sys SSL 绑定(bind)的客户端证书过期验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37570757/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com