我是 OpenSSL 的新手,所以如果我问任何愚蠢的问题,请原谅我。
我需要将使用 axTLS 的现有服务器项目转换为 OpenSSL。由于服务器需要客户端身份验证,我需要加载服务器证书文件、私钥文件和 CA 证书文件。所有 3 个文件均为 DER 格式。
对于服务器证书文件和私钥文件,我可以使用SSL_CTX_use_certificate_file()
和SSL_CTX_use_PrivateKey_file()
加载 DER 格式文件(ASN1 格式)。但是,我找不到任何以 DER 格式加载 CA 证书的 API。SSL_CTX_load_verify_locations()
并且SSL_load_client_CA_file()
似乎只适用于 PEM 格式。
我可以使用任何其他 API/方法来解决此问题吗?
谢谢你。