2012-06-06 40 views

回答

0

当您收到的设备证书,您的验证其签名使用CA证书。这就是你需要的一切(但你需要记住,当CA证书到期并重新发布时,你必须更换设备证书,或者使用多个CA验证设备证书,以确保允许由以前的CA签名的设备证书证书。

+0

是的,我试图使用CA证书验证设备证书的签名。我使用C#,在SslSteam的RemoteCertificateValidationCallback函数中进行验证工作。我可以获得设备证书和CA证书,我需要一些代码以确保设备证书由CA证书签名。 – fanyangxi

+0

这是我所指的链接之一。但我会再检查一次,肯定有一些我错过了。 – fanyangxi

0

我下面的链接波纹管,使用BouncyCastle的做到这一点,它工作正常。

C# How can I validate a Root-CA-Cert certificate (x509) chain?

Org.BouncyCastle.X509.X509Certificate CACERT =
              new X509CertificateParser()。ReadCertificate(CaCertBytes []); 。 Org.BouncyCastle.X509.X509Certificate remoteCert =
             新X509CertificateParser()ReadCertificate(remoteCertBytes []);
尝试
{
              remoteCert.Verify(caCert.GetPublicKey());
              result = true;
}
赶上(异常前)
{
             结果= FALSE;
}

如果remoteCert没有被caCert签名,将会有异常。

相关问题