<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
		<link>https://forum.rutoken.ru/topic/3113/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3113/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Как проверить валидность сертификата с помощью PKCS11 или OpenSSL».]]></description>
		<lastBuildDate>Fri, 31 Jan 2020 11:56:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13869/#p13869</link>
			<description><![CDATA[<p>Binger, верно! Вы можете сами попробовать распарсить сертификат, взять ссылку и загрузить в OpenSSL CRL самим.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 31 Jan 2020 11:56:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13869/#p13869</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13851/#p13851</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, Спасибо. Павел, подскажите ещё, пожалуйста, CRL тоже нужно загружать из файлов? OpenSSL по данным из сертификата не может подгружать CRL?</p>]]></description>
			<author><![CDATA[null@example.com (Binger)]]></author>
			<pubDate>Mon, 27 Jan 2020 08:24:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13851/#p13851</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13850/#p13850</link>
			<description><![CDATA[<p>Binger, нужно самому загружать. Можно, например, передавать все <a href="http://gnivc.ru/uc/CROSS_DUC.p7b">Кросс-сертификаты аккредитованных УЦ</a> - openssl сам цепочку будет пробовать строить.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 24 Jan 2020 15:55:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13850/#p13850</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13849/#p13849</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, а функции, которые позволяют получить сертификат издателя знаете какие-либо? Речь всё также про OpenSSL. Или же самому скачивать их и затем подгружать в хранилище?</p>]]></description>
			<author><![CDATA[null@example.com (Binger)]]></author>
			<pubDate>Fri, 24 Jan 2020 15:41:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13849/#p13849</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13848/#p13848</link>
			<description><![CDATA[<p>Binger, не во всех сертификатах указан URL издателя. Автоматической загрузки в OpenSSL нет.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 24 Jan 2020 15:36:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13848/#p13848</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13847/#p13847</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, в OpenSSL программно есть возможность автоматически загружать сертификаты издателей? В сертификате же имеется URL, по которому можно получить сертификат издателя. Вопрос схож с предыдущим: я не совсем понял второе предложение вашего ответа. Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Binger)]]></author>
			<pubDate>Fri, 24 Jan 2020 15:34:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13847/#p13847</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13846/#p13846</link>
			<description><![CDATA[<p>Binger, нет. Промежуточные сертификаты можно загружать в память компьютера при проверке.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 24 Jan 2020 14:37:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13846/#p13846</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13835/#p13835</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, здравствуйте. Я имел в виду, что нет ли возможности автоматически получать промежуточные сертификаты, как это реализовано в CryptoAPI? Нужно обязательно их хранить на пк или на токене? Другого варианта нет?</p>]]></description>
			<author><![CDATA[null@example.com (Binger)]]></author>
			<pubDate>Wed, 22 Jan 2020 06:59:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13835/#p13835</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13833/#p13833</link>
			<description><![CDATA[<p>Здравствуйте!</p><p>Binger, как же вы хотите проверить надежность сертификата, если не будет проверена вся цепочка?<br />Ее придется как-то получить, чтобы передать X509_verify_cert.</p><p>Проверить вхождение сертификата в CRL можно так: X509_CRL_get0_by_cert.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 17 Jan 2020 15:34:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13833/#p13833</guid>
		</item>
		<item>
			<title><![CDATA[Как проверить валидность сертификата с помощью PKCS11 или OpenSSL]]></title>
			<link>https://forum.rutoken.ru/post/13831/#p13831</link>
			<description><![CDATA[<p>Здравствуйте. Подскажите, пожалуйста, возможно ли проверить подпись сертификата и построить цепочку с использованием вышеуказанных инструментов программно, не через командную строку? Я изучал вопрос по OpenSSL и нашёл такие функции как X509_verify и X509_verify_cert, которые проверяют подпись сертификата и цепочку, но они требуют в первом случае публичный ключ вышестоящего сертификата, если только мы не имеем дело с самоподписанным - там публичный ключ самого сертификата, и во втором случае - весь набор сертификатов, которые входят в цепочку. Возможно ли реализовать проверку, не храня все сертификаты цепочки на компьютере или токене? И как можно проверить сертификат на отзыв? Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Binger)]]></author>
			<pubDate>Fri, 17 Jan 2020 09:57:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13831/#p13831</guid>
		</item>
	</channel>
</rss>
