【发布时间】:2013-01-28 18:03:10
【问题描述】:
所以我有一个证书链存储在 STACK_OF(X509) 中。 这就是我用它做的:
STACK_OF(X509) *chain = SSL_get_peer_cert_chain(ssl);
X509_STORE_CTX* newCert = X509_STORE_CTX_new();
if(newCert){
X509_STORE_CTX_set_chain(newCert, chain);
std::cout << X509_verify_cert(newCert) << std::endl;
}
std::cout << "ERROR : " << X509_STORE_CTX_get_error(newCert) << std::endl;
问题是 X509_verify_cert(newCert) 返回 -1 意味着 X509_STORE_CTX 的初始化没有正确关闭。我错过了什么?
【问题讨论】:
标签: c++ openssl x509certificate x509