【发布时间】:2014-08-12 12:12:40
【问题描述】:
我们正在使用 Python 和 OpenSSL 读取 CRL 文件以提取已撤销证书序列号的列表。在解析文件之前,我们需要添加一个检查以验证 CRL 是否已使用受信任的证书导出。
在命令行中,适当的 OpenSSL 命令是:
openssl crl -inform DER -in {crlfile} -CAfile {mycacert} -noout
输出verify OK 或verify failure
有没有一种 Pythonic 方式来执行此验证,而不必使用命令行脚本?
谢谢
【问题讨论】: