Pregunta

Volviendo a mi pregunta anterior sobre OCSP, ¿alguien sabe de " confiable " Bibliotecas de OCSP para Python, Java y C?

Necesito " cliente " Funcionalidad de OCSP, ya que verificaré el estado de Certs contra un respondedor de OCSP, por lo que la funcionalidad de respondedor no es tan importante.

Gracias

¿Fue útil?

Solución

¿Has comprobado pyOpenSSL ... estoy seguro de que openssl es compatible con ocsp y que el enlace de python puede admitirlo?

Otros consejos

Java 5 tiene soporte para la comprobación de revocación a través de OCSP integrado . Si desea crear un respondedor OCSP, o tener un control más preciso sobre la comprobación de revocación, consulte Castillo hinchable . Puede usar esto para implementar su propio CertPathChecker que, por ejemplo, utiliza E / S sin bloqueo en sus comprobaciones de estado.

OpenSSL es el producto más utilizado para OCSP en C. Es bastante confiable, aunque increíblemente obtuso. Recomiendo consultar apps / ocsp.c para ver un buen ejemplo de cómo realizar solicitudes de OCSP y validar respuestas.

Vista y Server 2008 tienen soporte OCSP incorporado en CAPI; visite CertVerifyRevocation .

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top