gpt4 book ai didi

Java - SSL 如何验证证书吊销状态?

转载 作者:太空宇宙 更新时间:2023-11-03 14:08:03 24 4
gpt4 key购买 nike

我知道有两种不同的方法,CRL 和 OCSP - 我正在研究在 Java 的 SSL 源代码 (openjdk) 中执行这些检查的确切位置。

据我所知,这些检查是在 X509TrustManager#checkClientTrusted(...) 中的某处执行的并且很可能传递给 PKIXBuilderParameters对象。

任何人都可以找到 SSL 在通过 CLR 数据/OCSP 运行的证书/链上启动检查的确切区域吗?

来自其他安全库的示例也可以使用(例如 Spring 或 Apache Commons)

最佳答案

Apache 将 Bouncy CaSTLe 库用于其 OCSP 和 CRL validator 。您可以在他们的 svn repository 中找到这些类(class).

您可以在他们的 OCSPVerifier 中找到 OCSP-Handling以及他们的 CRLVerifier 中的 CRL 处理

关于Java - SSL 如何验证证书吊销状态?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37142750/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com