X509Проверка сертификата с помощью SerialNumber или открытого ключа - PullRequest
1 голос
/ 22 ноября 2010

Может кто-нибудь дать совет по проверке сертификата X509. Я уже проверяю, подписан ли сертификат доверенным корнем, однако я также хочу убедиться, что сертификат выдан известной стороне.

Какое свойство лучше использовать для этого? Я думаю в духе SerialNumber или Public Key, но не до конца понимаю последствия того или иного. Я предполагаю, что открытый ключ находится за пределами любых переизданных сертификатов, тогда как SerialNumber ограничен определенным сертификатом, выпущенным в определенную дату?

Кто-нибудь может дать какой-нибудь информированный совет?

Редактировать: Похоже, что отпечаток сертификата может быть типичным способом достижения этого.

1 Ответ

0 голосов
/ 04 декабря 2010

Я обнаружил, что есть свойство Thumbprint, которое однозначно идентифицирует точные данные сертификата.

Однако, в конце концов, я вернулся к строке, соответствующей названию компании в теме, поскольку это единственный способ, которым я мог точно знать, что я могу проверять возобновленные или переизданные сертификаты.

...