检查 X509 证书吊销

2024-01-21

是否可以检查任何 X509 证书是否被吊销?实际上,我制作了一个 Java 应用程序,它只获取常规 https 链接并输出 X509 证书。我想在我的应用程序中添加一项服务来检查该证书是否已被吊销?

是否有教程或简单的代码可以指导我做到这一点。

先感谢您


是的,当然可以检查撤销状态。如果您想“手动”执行此操作,则需要从证书扩展中提取相应的信息,然后检索 CRL 或发送 OCSP 请求。

但这是一个非常复杂的方法,因为它涉及 CRL 和 OCSP 响应的签名和证书的验证。

更简单的方法是使用一些现有的机制。答案(https://stackoverflow.com/a/8507905/47961 https://stackoverflow.com/a/8507905/47961 and https://stackoverflow.com/a/10068006/47961 https://stackoverflow.com/a/10068006/47961)似乎提供了一些链接和解决方案。

如果您需要更多控制,BouncyCastle 似乎有一些验证机制。我们的 SecureBlackbox 还提供强大且灵活的证书验证器(并且包括 OCSP 和 CRL 检查)。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

检查 X509 证书吊销 的相关文章

随机推荐