kirill_782
@kirill_782
Днем я Маринетт

За что цепляются при проверке конкретного SSL сертификата?

Есть приложения которые принимают только свой сертификат сервера. Так вот за что они цепляются при проверке?
  • Вопрос задан
  • 176 просмотров
Решения вопроса 3
@aol-nnov
за отпечаток
Ответ написан
Смотря в каких системах, помимо проверки отпечатка (fingerprint) многие проверяют:
- Версия сертификата
- Серийный номер
- Алгоритм подписи
- Сведения об издателе
- Дата начала действия сертификата
- Дата окончания действия сертификата
- Сведения о владельце
- Открытый ключ
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
За сервер, выпустивший сертификат. Можно настроить так, что приниматься будет только сертификат, выпущенный СА "Запиндюринские Рога И Копыта Инк." - и все, ничего тут не проканает. Можно настроить так, что будет приниматься только сертификат от вышеуказанного СА, но только с 3-00 до 5-00 утра и только, если в поле OU в Subject сертификата стоит "Department Hrenov".
Все, что указал Михаил Григорьев тоже можно использовать в проверке - она может быть огого какой развесистой...
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы