【问题标题】:Configure OpenSSL Store配置 OpenSSL 存储
【发布时间】:2018-06-27 20:00:32
【问题描述】:

我正在尝试在 C 中使用 OpenSSL 实现证书的 OPC UA 验证。因此,我有多个证书存储在不同的目录中。 目录是:

  • CertificateTrustListDir:存储受信任 CA 证书的文件夹。
  • CertificateRevocationListDir:存储受信任 CA 吊销列表的文件夹。
  • IssuersCertificatesDir:存储颁发者证书的文件夹。颁发者证书是验证信任列表中 CA 证书的完整信任链所必需的 CA 证书。
  • IssuersRevocationListDir:应存储颁发者 CA 吊销列表的文件夹。

我正在研究 this example 并发现了函数 SSL_CTX_load_verify_locations。不幸的是,我只能用这种方法设置受信任的 CA 的位置。

有没有办法告诉 OpenSSL 以假定的方式使用目录?

问候,

ckmk14

【问题讨论】:

    标签: security openssl


    【解决方案1】:

    我不完全确定,但这就是我所做的:

    使用X509_STORE_CTX_init 函数,我可以传递带有可信证书 (CertificateTrustListDir) 和 CRLS (CertificateRevocationListDir + IssuersRevocationListDir) 的 X509_STORE。 IssuersCertificatesDir 的证书可以使用 X509_STORE_CTX_init 函数的链参数作为堆栈传递。

    【讨论】:

      猜你喜欢
      • 2018-12-10
      • 2013-09-04
      • 2011-08-20
      • 2019-05-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-02-22
      • 1970-01-01
      相关资源
      最近更新 更多