Question

Pour revenir à ma question précédente sur OCSP, est-ce que quelqu'un connaît l'existence de "fiable"? Bibliothèques OCSP pour Python, Java et C?

J'ai besoin de " client " La fonctionnalité OCSP, dans la mesure où je vérifierai le statut des Certs par rapport à un répondeur OCSP, sa fonctionnalité n’est donc pas si importante.

Merci

Était-ce utile?

La solution

Avez-vous vérifié pyOpenSSL .. suis sûr que openssl supporte ocsp et que python binding peut le supporter

Autres conseils

Java 5 prend en charge la vérification des révocations via OCSP intégré . Si vous souhaitez créer un répondeur OCSP ou avoir un contrôle plus précis sur la vérification de la révocation, consultez Château gonflable . Vous pouvez l'utiliser pour mettre en œuvre votre propre CertPathChecker qui, par exemple, utilise des E / S non bloquantes dans ses contrôles d’état.

OpenSSL est le produit le plus utilisé par OCSP en C. Il est assez fiable, bien que incroyablement obtus. Je recommanderais de consulter apps / ocsp.c pour un très bon exemple de la manière de formuler des demandes OCSP et de valider des réponses.

Vista et Server 2008 ont un support OCSP intégré dans CAPI; consultez CertVerifyRevocation .

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top