目前,我有一个实现,其中我在verify_callback(int preverify_ok, X509_STORE_CTX *x509_ctx)
函数中为每个中间和最终实体证书发送一个OCSP请求。使用SSL_CTX_set_verify()
函数设置verify_callback
函数。
现在,我想将OCSP装订添加到我的实现中。我看到了关于如何包含OCSP装订的帖子OpenSSL certificate revocation check in client program using OCSP stapling。
添加上述OCSP回调的问题是,在OCSP装订回调函数之前首先调用verify_callback()
。
我的问题是,如果没有来自服务器的OCSP装订响应,那么客户端将自己发送OCSP请求。
在我们到达verify_callback()
函数之前,有没有办法检查OCSP装订是否受支持?
https://stackoverflow.com/questions/41267460
复制相似问题