Wie überprüft wird, X509-Zertifikat?

Habe ich ein tool schreiben welches überprüft, wenn ein X509-Zertifikat gültig ist oder nicht (input = cert Pfad /Gegenstand /Passwort). Wie kann ich das tun? Ich weiß nicht viel über certs...

  • Ein X. 509-Zertifikat ist nicht Passwort-geschützt (entsprechenden privaten Schlüssel in der Regel ist). Wenn Sie bereits über die Zertifizierung Pfad, die meiste Arbeit erledigt ist (wenn Sie das Vertrauen der Vertrauen der Anker, an dem das cert Pfad führt).
  • richtige Zertifikat Validierung ist ein "bisschen" mehr als nur die überprüfung von Signaturen. Key usage, Gültigkeitsdauer, Pfad-Einschränkungen muss überprüft werden, wie gut. Dann Widerruf (Verwendung von OCSP und CRLs) überprüft werden müssen. Und so weiter ...
InformationsquelleAutor Martin | 2010-08-31
Schreibe einen Kommentar