我找不到任何可以解决我确切情况的答案,如果这是重复的,我深表歉意。我正在尝试验证我们用来对我们的文件进行数字签名的证书,该证书在我们撤销证书之前工作正常。这听起来是正确的,我听到你说,但我的理解如下:
如果有效期为 2014 年 1 月 1 日至 2015 年 1 月 1 日的证书用于在 2014 年 2 月 1 日签署文件,然后在 2014 年 3 月 1 日被撤销,则该文件上的证书仍然有效,因为它在签署时没有被撤销。
如果这种理解是正确的,那么我希望 x509Chain 对象能够通过吊销检查,即使检查是在上述文件的 2014 年 3 月 1 日之后存在最新吊销列表的情况下完成的。不幸的是,结果是验证失败,因为它认为证书已被吊销。
在这种情况下,我是否必须进行进一步测试才能查看吊销日期并覆盖结果并忽略它?我在做傻事吗?我对撤销有误解吗?