乱人伦视频中文字幕-精品人妻大屁股白浆无码-国产v精品成人免费视频-亚洲人成网站18禁止久久影院-国产精品成人3p一区二区三区

< 返回新聞公共列表

ssl證書鏈檢測集中在哪幾點?

發布時間:2021-09-06 15:02:52

對于ssl證書鏈檢測,主要是兩方面,一是ssl證書鏈中證書個體的檢測,另外一個是ssl證書鏈整體的檢測。對于前者,與之前服務器證書檢測一樣,主要也是檢測是否過期、簽名是否安全等,外加是否屬于自簽名證書(即自己給自己簽發,也就是SubjectKeyId與AuthorityKeyId相同)。對于ssl證書鏈檢測,主要集中哪幾點呢?


分別集中在以下這幾點:

一、ssl證書鏈長度檢測。既然都稱為鏈了,那長度最起碼也得大于2吧。而最長長度也得要有一定的限制,畢竟沒有哪個瀏覽器證書鏈包含十幾份證書,具體上限是多少,小編我沒有找到相關資料,可以自行設定,根據后續檢測結果調整。


二、ssl證書鏈順序檢測。這里順序檢測主要是保證下級證書必須是由上級機構簽發,即證書鏈中,下級證書的AuthorityKeyId要與上一級證書的SubjectKeyId相等。


三、ssl證書鏈根證書檢測。這里要進行根證書的可信檢測,主要是指證書鏈的根部證書必須包含在已知的可信根證書集中,這是保證后續簽發證書可信的必要條件。


ssl證書鏈長度檢測比較簡單,編程獲取的證書信息中都會包含證書鏈信息,一般以列表形式存在,只要檢測其列表長度即可。


ssl證書順序的檢測需要從服務端證書開始,依次檢測該證書的AuthorityKeyId是否與列表中下一證書的SubjectKeyId一致,保證下級證書由上級機構簽發。


根ssl證書可信的檢測,主要是檢測證書鏈中根部證書是否可信。瀏覽器和操作系統中一般都會自帶大量可信CA根證書,例如:


ssl證書鏈.png


除此之外還有類似aosp.pem,apple.pem,microsoft.pem,java.pem,mozilla.pem等作為補充,總之,可以包含你所知道的所有可信根證書集合,越全越好,甚至可以把那些瀏覽器不信任但我們認為可信的根證書也包含在內,比如SRCA。對于可信CA根證書的檢測,只需確定證書鏈中的根證書是否屬于所提供的可信CA根證書集即可,具體到細節實現,就是判斷ssl證書鏈根證書的SubjectKeyId是否包含在上述證書集組成的字典(key為SubjectKeyId,value可以為證書)中,當然其中需要一些細節處理。小編這里就不詳細解說,如果你還有疑問,請咨詢恒訊科技技術人員。



/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: AI做受???高潮AAAA视频| 狠痕鲁狠狠爱2021在| 国产自偷亚洲精品页65页| 国产精品亚洲片在线观看不卡| 大胸少妇午夜三级| 啪啪激情婷婷久久婷婷色五月| 国产成人亚洲综合| 国产日产精品一区二区三区四区的特点 | 日韩精品免费无码专区| 亚洲成av人片无码迅雷下载| 婷婷丁香五月激情综合| 丰满少妇av无码区| 国产欧美亚洲精品a| 国内精品久久久久国产盗摄| 精品国产成人网站一区在线| 99久久精品费精品国产| 亚洲欧美日韩国产手机在线| 色狠狠色噜噜av天堂一区| 亚洲高清成人aⅴ片| 级r片内射在线视频播放| 无码专区天天躁天天躁在线| 国产xxxx做受性欧美88| 亚洲成熟女人av在线观看| 免费无码成人片| 疯狂撞击丝袜人妻| 国内精品一区二区福利视频| 青草伊人久久综在合线亚洲观看| 永久不封国产av毛片| 国产一区二区女内射| 2021亚洲va在线va天堂va国产| 成码无人av片在线电影网站| 精品999日本久久久影院| 免费无码不卡中文字幕在线| 99pao在线视频国产| 色欲人妻aaaaaa无码| 亚洲日韩v无码中文字幕| 乱人伦中文字幕在线| 蜜臀av在线无码国产| 隔壁人妻偷人bd中字| 真人做人试看60分钟免费| 天堂av无码大芭蕉伊人av不卡|