我正在研究的系统架构需要比较两个 SSL/TLS(通常是 X.509)证书。也就是说,我需要验证两个证书是否相同。
我不在乎它们是否过期或自签名,我只是想确保它们没有以任何方式被更改。
执行此类操作的最正确方法是什么?比较这些证书的两个签名(两个字节 [])是否就足够了,或者这个操作是否容易出现我迄今为止没有考虑过的漏洞?
我正在研究的系统架构需要比较两个 SSL/TLS(通常是 X.509)证书。也就是说,我需要验证两个证书是否相同。
我不在乎它们是否过期或自签名,我只是想确保它们没有以任何方式被更改。
执行此类操作的最正确方法是什么?比较这些证书的两个签名(两个字节 [])是否就足够了,或者这个操作是否容易出现我迄今为止没有考虑过的漏洞?