No puedo conseguir que los usuarios creen certificados reales para sus servidores, pero me gustaría hacer algunas comprobaciones de seguridad. Entonces, el siguiente es demasiado claro porque, mientras lo leo, hay no comprobando los certs.Programación .Net: qué validar en un certificado SSL autofirmado
ServicePointManager.ServerCertificateValidationCallback = delegate { return true; };
¿Qué recomienda que haga que los clientes verifiquen el certificado x509? Dado que estoy usando un lenguaje .NET (C#/f #).
+1 totalmente de acuerdo. A menos que pueda confiar en la CA emisora, entonces el resto del certificado no tiene sentido. Si no puede usar certificaciones * reales *, entonces, como dice Spencer, vea si puede configurar (o ya tiene) su CA en la que puede confiar y emitir certificados a sus usuarios desde allí. –
Sí, esta es una mala situación, pero estoy intentando que sea menos. Por lo menos, verificaré que el nombre en el certificado coincida con la URL dada. – telesphore4