Advertisement

OpenSSL证书处理

阅读量:

OpenSSL数字证书管理

1.目的

(1) 理解OpenSSL X509证书验证机制及提取证书信息的原理,并熟悉相关常用API的使用方法;

(2) 利用OpenSSL库构建用于验证X509证书及展示证书信息的应用程序。

2.步骤

(1) 函数tX509_Verify() 负责执行证书的验证过程。

(2) 函数tGetX509Info() 用于提取证书的相关信息,具体包含证书版本号、序列号、颁发者详情、使用者信息、有效期限以及公钥内容。

(3) 程序的输出结果可参考如下图表:

3.研究结果概述

(1) 对“guojing.cer”与“huangfeihong.cer”两个证书实施了有效性验证,涵盖证书的有效期限、签发机构的数字签名、证书链结构以及CRL列表的核查;同时对证书内容进行了详细解析,展示了其版本信息、序列编号、签发单位、使用对象、公钥数据及有效时间等关键属性。

(2) 实验代码:

复制代码
 #include<stdio.h>

    
 #include<string.h>
    
 #include<wi

全部评论 (0)

还没有任何评论哟~