5

Quiero validar el certificado X509. Y pensé ir por el método X509Certificate2.Verify().Método X509Certificate2.Verify(), validación contra la lista de revocación e implicaciones de rendimiento de la misma

Sin embargo, la documentación no dice nada sobre lo que verifica.

  1. Por favor dirígeme a algunos documentos que proporcionan detalles de este método.
  2. ¿El método Verify() verifica el certificado contra la lista de revocación? En caso afirmativo, ¿qué sucede si la lista en línea no está disponible o la red no está disponible?
  3. ¿Hay implicaciones de rendimiento cuando valida el certificado contra la lista de revocación?
+0

Funciona de acuerdo con RFC5280 como sé (http://datatracker.ietf.org/doc/rfc5280/?include_text=1) – Nikolay

Respuesta

5
  1. ir a través de this cuestión de entender verificar el método más.
  2. Sí, el método Verify() comprueba si el certificado al que se llama está revocado o no.
  3. No se ha logrado un gran rendimiento, pero sí, lleva un poco más de tiempo verificar si se revoca el certificado.
Cuestiones relacionadas