gpt4 book ai didi

ssl - 证书验证是使用 memcmp 还是 Strcmp 的 SSL 握手?

转载 作者:太空宇宙 更新时间:2023-11-03 15:00:35 26 4
gpt4 key购买 nike

想了解使用“memcmp”或“strcmp”来验证 SSL 握手期间交换的证书的优缺点。

我的代码将 X509 证书转换为 PEM 格式,然后进行字符串比较以验证证书。

是否存在与使用 strcmp OVER memcmp 验证握手期间收到的证书与服务器上已验证的证书相关的任何问题?

最佳答案

根据您的描述,很难知道您使用 memcmp 或 strcmp 做了什么,但我假设您想要根据主机名检查通用名称或主题备用名称。还有其他人为此使用 strcmp 而不是 memcmp,这导致了 2009 年的大量安全报告,请参见 CVE-2009-2408 (firefox)、CVE-2009-2702 (KDE)、CVE-2009-3767 (OpenLDAP) 和一些更多。

关于ssl - 证书验证是使用 memcmp 还是 Strcmp 的 SSL 握手?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22578018/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com