ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

NET SslStream中的客户端身份验证如何指定可接受的证书

2019-12-10 21:06:21  阅读:316  来源: 互联网

标签:ssl sspi c net


我正在尝试使用.Net System.Security.SslStream类通过客户端身份验证来处理SSL / TLS流的服务器端.

为了执行握手,我使用以下代码:

SslStream sslStream = new SslStream(innerStream, false, RemoteCertificateValidation, LocalCertificateSelectionCallback);
sslStream.AuthenticateAsServer(serverCertificate, true, SslProtocols.Default, false);

不幸的是,这导致SslStream发送包含我的CryptoAPI可信根存储中所有证书的主题名称的CertificateRequest.

我希望能够覆盖这一点.我不能要求用户安装或从“受信任的根存储”中删除证书.

看起来SslStream在下面使用了SSPI / SecureChannel,因此,如果有人知道如何使用该API进行等效操作,那也将有所帮助.

有任何想法吗?

解决方法:

看起来目前无法使用.NET库实现.

我通过使用System.Security.SslStream的Mono类库实现解决了该问题,该类实现了在握手期间覆盖服务器行为的更好访问.

标签:ssl,sspi,c,net
来源: https://codeday.me/bug/20191210/2104222.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有