【发布时间】:2015-03-07 03:56:31
【问题描述】:
我正在尝试验证一条 Amazon SNS 消息。它由 X.509 证书签名,并提供证书的 URL。
根据证书检查签名没有问题,但我怎么知道证书有效?
我看到很多地方展示了如何让 OpenSSL 验证 SSLSocket 上使用的证书,但我不知道如何只检查证书是否有效。
我想我可以“脱壳”运行openssl x509 -in <file> -text -noout 之类的东西,然后解析输出,但这似乎是一个蹩脚的解决方案。
所以:
cert = OpenSSL::X509::Certificate.new(Faraday.get(cert_url).body)
# now what?
【问题讨论】:
标签: ruby openssl x509certificate