【发布时间】:2010-12-08 16:43:54
【问题描述】:
我正在使用的参考书(Network Security with OpenSSL,作者 Viega、Messier 和 Chandra)第 133 页指出:
[...] 应用程序必须加载 CRL 文件,以便内部验证过程确保其验证的每个证书都不会被撤销。不幸的是,OpenSSL 的 CRL 功能在 0.9.6 版本中不完整。使用 CRL 信息所需的功能将在从 0.9.7 开始的新版本中完成。 [...]
我在 OpenSSL 文档中找不到任何关于它的可用信息(这并不奇怪)。在我看来,检查 CRL 应该是 OpenSSL 验证过程的一个自动部分。现在 CRL 是自动处理的,还是我仍然必须通过书中列出的所有垃圾来费力地验证证书没有被吊销?
一个密切相关的问题:SSL_CTX_set_default_verify_paths 函数是否也加载 CRL 路径?
【问题讨论】:
标签: openssl