- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我目前正在开发一个使用 OCSP 或 CRL 验证签名证书(如在 pdf 中)的应用程序。这些很可能是叶证书,没有整个链。获得任一验证服务的 url 证明非常简单。
据我了解,OCSP 和 CRL 都需要证书颁发者对其进行验证。所以现在我被卡住了,因为它没有包含在输入中。 AIA 扩展可能包含指向 CA 证书的 URL,但不幸的是,这是颁发证书的 CA,而不是证书本身。
有没有其他方法可以获得发行人的证书?或者在某些情况下 OCSP/CRL 可以在没有它的情况下进行验证?
最佳答案
看看https://www.ietf.org/rfc/rfc2560.txt
其中详细说明了 OCSP 响应被视为有效的要求:
The key used to sign the response MUST belong to one of the following:
-- the CA who issued the certificate in question
-- a Trusted Responder whose public key is trusted by the requester
-- a CA Designated Responder (Authorized Responder) who holds a specially marked certificate issued directly by the CA, indicating that the responder may issue OCSP responses for that CA
关于validation - 没有颁发者证书的 OCSP 验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23271690/
我在 Nginx 中使用 Laravel Forge 部署了一个 Laravel 项目。 此应用程序有几个别名。 我正在尝试为每个别名颁发 ssl 证书,但出现以下错误: ERROR: Challen
我是一名优秀的程序员,十分优秀!