【问题标题】:Client certificate expiration validation with HTTP.sys SSL binding使用 HTTP.sys SSL 绑定的客户端证书过期验证
【发布时间】:2016-09-30 22:41:09
【问题描述】:

我已经通过netsh http add sslcert 设置了自定义 SSL 绑定。此绑定启用了 clientcertnegotiation 参数,这会导致 HTTP.sys 子系统在 SSL 握手阶段发出客户端证书请求。

到目前为止一切顺利,客户端证书被请求并且它也是由客户端发送的。问题是这个特定的证书已经过了过期日期。

常识规定到期验证应在此级别完成。是否有任何特定的选项/设置可以实现这一点?

否则,它可能应该在此绑定背后的 WCF 应用程序中处理 - 这是一个完全不同的问题。

【问题讨论】:

    标签: ssl ssl-certificate wcf-security http.sys


    【解决方案1】:

    最终使用custom X509 certificate validator 在我的代码中进行验证。

    只需获取证书并检查日期即可。

    【讨论】:

      【解决方案2】:

      我不知道您可以使用的参数,但我遇到了类似的问题,我使用的服务器没有验证证书的有效性。 相反,我在我的应用程序的基础架构中实现了它: 遍历从客户端收到的证书链并验证所有证书是否有效:检查 notBefore 和 notAfter 参数。

      【讨论】:

      • 是的,我知道我可以做到这一点,但我试图避免它。我在想,如果他们拥有整个系统,那么有效性检查将是基本功能之一。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-05-18
      • 1970-01-01
      • 1970-01-01
      • 2013-05-29
      • 2016-08-19
      • 2015-08-07
      • 2013-08-04
      相关资源
      最近更新 更多