客户端证书验证和查找客户

Client Certificate Validating and looking up customer

提问人:greektreat 提问时间:11/17/2023 更新时间:11/17/2023 访问量:17

问:

我已经设置了一个客户端服务器应用程序,并且我拥有每个客户的所有client.crt,并且它们都链接到customerId。在服务器 RemoteCertificateValidationCallback 期间,我想验证客户端证书(已经有效),然后使用此证书查找客户。 是仅使用指纹还是需要进行多次检查?

C# SSL 语言

评论

0赞 Robert 11/17/2023
如果已正确实施证书验证,并且仅接受 CA 颁发的 Ben 证书,则可以使用所需的任何属性。您甚至可以在证书中包含用户 ID,并直接使用它,而无需查找数据库。但所有这些都要求证书验证正常工作,并且不接受任何其他证书。

答: 暂无答案