0
OpenSSL c庫中的哪個函數從服務器獲取證書,檢查是否有效的證書並根據有效性返回。像有效,不受信任等?Open SSL從服務器獲取證書
OpenSSL c庫中的哪個函數從服務器獲取證書,檢查是否有效的證書並根據有效性返回。像有效,不受信任等?Open SSL從服務器獲取證書
建立連接只需撥打SSL_get_verify_result(ssl)
連接對象上ssl
if (SSL_get_verify_result(ssl) != X509_V_OK) {
/* verification failed */
}
爲SSl_get_verify_result()
可能的返回碼可在the man page在診斷部分
發現,如果你需要得到證書後並自行驗證,您可能想要查看 SSL_get_peer_certificate(ssl)
以獲取證書並X509_verify_cert()
。