腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6842)
视频
沙龙
0
回答
如
何在
客户端
同时
处理
传统
的
OCSP
和
OCSP
装订
、
、
、
目前,我有一个实现,其中我在verify_callback(int preverify_ok, X509_STORE_CTX *x509_ctx)函数中为每个中间
和
最终实体证书发送一个
OCSP
请求。现在,我想将
OCSP
装订
添加到我
的
实现中。我看到了关于如何包含
OCSP
装订
的
帖子。 添加上述
OCSP
回调
的
问题是,在
OCSP
装订
回调函数之前首先调用verify_callback()。我
浏览 14
提问于2016-12-22
得票数 3
1
回答
如
何在
C#或Java中读取握手过程中
的
ocsp
装订
响应
、
、
、
、
有一个
OCSP
响应器,服务器将与其通信并
装订
响应。
客户端
如
何在
C#或Java中检查
装订
的
响应。Bouncy Castle,Chiklat,原生库-他们调用似乎有方法让
客户端
与
OCSP
响应器对话,但不读取
装订
的
响应。
浏览 16
提问于2019-07-15
得票数 0
回答已采纳
1
回答
在
OCSP
装订
中使用nonce
在c中使用openssl验证常规
OCSP
中
的
nonce (非
装订
)时,我使用
的
是:
OCSP
_check_nonce(请求,基本响应)。如果我想在
OCSP
装订
中验证nonce作为
客户端
,我应该如何做,因为我没有请求?谢谢。
浏览 15
提问于2018-09-06
得票数 0
1
回答
OCSP
为Alice
和
Bob订书机
、
、
、
、
📷谢谢。
浏览 0
提问于2017-05-11
得票数 0
回答已采纳
1
回答
无法启用
OCSP
装订
、
、
、
Windows 2022 我
的
Apache SSL conf有以下内容: "shmcb:${SRVROOT}/logs/ssl_stapling
浏览 0
提问于2023-05-30
得票数 0
回答已采纳
2
回答
为什么大型网站不使用
ocsp
订书机?
、
、
、
、
最近我学到了一些关于
ocsp
的
知识。我按命令检查站点
的
ocsp
订书机,例如:但是,当我检查一些大型网站,
如
google
浏览 0
提问于2017-09-09
得票数 2
1
回答
haproxy支持用于
客户端
证书验证
的
OCSP
吗?
、
、
、
、
我们正在配置HAProxy以强制要求
客户端
证书验证。这个效果很好。但是,我们找不到很多关于
OCSP
支持
客户端
证书验证
的
信息。有关于证书撤销列表
和
OCSP
装订
的
信息(我认为这是针对服务器证书
的
)。所以我
的
问题是:在客户证书验证期间,HAProxy是否支持
OCSP
?如果支持它,是否可以手动配置它,而不需要客户机证书本身包含
的
OCSP
URL,或者可能覆盖服务器上<em
浏览 9
提问于2016-11-08
得票数 2
1
回答
使用
OCSP
装订
2
的
客户端
程序中
的
OpenSSL证书撤销检查
、
、
这基本上是要求提供问题
的
附加信息:https://stackoverflow.com/questions/9607516/openssl-certificate-revocation-check-in-client-program-using-
ocsp
-stapling我想知道OpenSSL实际上是如何
处理
OCSP
订书机响应
的
。问题如下:响应是否包括整个证书链
的
浏览 0
提问于2016-04-13
得票数 2
回答已采纳
1
回答
OCSP
装订
细节
和
疑虑
、
我正在努力弄清楚
OCSP
装订
的
细节以及它是如何工作
的
。通常最好
的
方法是启动Wireshark,并向启用
OCSP
装订
的
服务器发出一个简单
的
请求。 有谁能澄清我以下
的
疑虑吗?请求
客户端
hello扩展数据:在Wireshark中,我看到客户机Hello扩展如下: status_request类型: status_request (0x0005)长度:5证书状态类型:
OCSP
它们能包含什
浏览 0
提问于2016-01-07
得票数 1
回答已采纳
2
回答
SSL:证书颁发机构是否了解网站
的
用户?
我想知道这句话有多有意义:“我使用
的
是一个自我签名
的
证书,因为我不想让可信
的
权威机构了解我
的
用户
的
任何情况”。CA只是用他们
的
私钥签署服务器
的
证书,他们不需要知道任何关于用户
的
信息,对吗?
浏览 0
提问于2017-09-14
得票数 2
2
回答
普通
OCSP
和
OCSP
装订
的确切区别是什么?
、
、
、
在线证书状态协议(
OCSP
)
和
OCSP
装订
(似乎是“在线证书状态协议(
OCSP
)
的
...an替代方法”)之间的确切区别是什么?
浏览 0
提问于2017-02-21
得票数 8
回答已采纳
1
回答
在启用IIS SNI
的
站点上启用
OCSP
装订
、
、
如果在IIS站点
的
绑定上检查了“要求服务器名称指示”,则禁用该站点
的
OCSP
装订
。通过为当前不需要SNI
的
站点启用SNI,并使用https://www.ssllabs.com/ssltest/或openssl进行检查,可以很容易地证实这一点:有没有人能找到解决办法,让支持SNI
的
浏览 0
提问于2016-09-02
得票数 7
回答已采纳
1
回答
OCSP
多
装订
:如何启用?简单
的
装订
就可以了
、
我想建立
OCSP
多
装订
,我找不到很多
的
文件,或在任何情况下,最近
的
信息。
OCSP
简单
的
装订
工作:
客户端
可以检查https服务器
的
证书。现在,我也想通过订书机来检查女儿CA
的
不撤销。 我
的
https服务器是A
浏览 0
提问于2019-11-08
得票数 1
回答已采纳
1
回答
为什么在验证回调之后调用
OCSP
订书机回调?
、
我不是OpenSSL专家,但我一直试图编写一些代码来
处理
连接到SSL安全服务器
的
客户端
的
OCSP
装订
。但奇怪
的
是,在获得SSL_CTX_set_verify
处理
程序之后,我会得到
OCSP
回调。如果我这样做,在
OCSP
回调中做任何事情都没有意义,因为我已经确定了证书2
的
吊销状态)不要在验证回调中检查吊销状态,并且希望
OCSP
处理
程序被调用,就像疯了一样。我确实注意到
浏览 2
提问于2014-04-30
得票数 6
1
回答
后缀
和
Dovecot支持
OCSP
装订
吗?
、
、
、
由于我想在我
的
SSL证书中设置“必须订书机”属性,所以我正在做一些研究,以确定我
的
所有服务是否都支持
OCSP
装订
。到目前为止,我发现Apache可以使用SSLLabs.com进行确认。但除此之外,我无法确认我
的
另外两个服务(SMTP
和
IMAP)是否也支持
OCSP
装订
。现在我
的
问题是,后缀
和
Dovecot也支持它吗?PS:我知道证书在邮件传输方面似乎并不重要,但我想避免任何可能
的
问题,如果我添加了属性
浏览 0
提问于2017-02-03
得票数 10
回答已采纳
1
回答
当CA服务器关闭时会发生什么?
、
、
让我们假设我有一个服务器,它接受HTTPS上
的
请求。服务器驻留在一个封闭
的
环境中,并且依赖于本地CA服务器。我不确定这是否相关,但服务器是用ASP.Net WebAPI编写
的
。这是否意味着
客户端
将无法通过HTTPS发送响应?这是否意味着服务器将不理解它们?
浏览 0
提问于2015-12-15
得票数 2
4
回答
Nginx;如何使用
OCSP
验证SSL
客户端
证书
、
、
我正在使用Nginx创建安全连接;当我撤销
客户端
证书时,我也可以通过https连接到Nginx,我知道我应该配置ssl_crl指令,但是我想使用
OCSP
来验证
客户端
证书,我应该怎么做?我发现Nginx使用OpenSSL库来建立ssl连接,我应该如何
处理
openssl.cnf文件?
浏览 3
提问于2015-12-05
得票数 7
1
回答
使用
ocsp
检查证书链
、
我有一个具有根ca
和
子ca
的
架构,如下所示:根ca为子ca传递证书,子ca为内部服务器传递证书。潜水员是潜艇
的
证书。子ca
和
- ca _mere是子ca证书<
浏览 0
提问于2020-03-26
得票数 0
1
回答
CRLs多久检查一次?
、
、
、
每次
客户端
收到证书时是否检查证书撤消列表?还是只在第一次发生,然后在更新CRL时再次发生?
浏览 3
提问于2015-05-27
得票数 2
回答已采纳
1
回答
了解证书验证是如何工作
的
、
、
、
我捕捉到了访问三页
的
流量: reddit、facebook
和
这一页。当然都是HTTPS。Reddit:在服务器发送Certificate之后,它发送一个带有
OCSP
服务器响应
的
Certificate Status。为什么服务器要发送这些信息?
客户端
不应该是查询
OCSP
以了解服务器证书状态
的
客户机吗? 安全SE:我看到根本没有验证。
客户端
收到证书后,交换对称密钥,并建立加密通道。为什么没有验证?Facebook:在建立SSL连接之后,即在创建加密通道之后
浏览 0
提问于2016-03-02
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券