Ich versuche herauszufinden, wie man mit m2crypto die Vertrauenskette von einer öffentlichen Schlüsselversion eines X509-Zertifikats auf eins überprüft einer Menge bekannter Wurzel-CAs, wenn die Kette beliebig lang sein kann. Das SSL.Context-Modul sieht vielversprechend aus, außer dass ich dies nicht im Kontext einer SSL-Verbindung tue, und ich kann nicht sehen, wie die an load_verify_locations übergebenen Informationen verwendet werden.Wie verwende ich M2crypto, um eine X509-Zertifikatskette in einer Nicht-SSL-Einstellung zu validieren
Im Grunde bin ich für die Schnittstelle suchen, der äquivalent ist: openssl überprüfen pub_key_x509_cert
Gibt es so etwas wie das in m2crypto?
Danke.
verwandten http: // Stackoverflow. com/q/4403012/4279 – jfs