我们正在开发一个支付处理应用程序,并希望确保在建立安全连接时进行 CRL/OCSP 检查(我们将启动与服务器的 TLS 1.1 会话)。我认为 .NET 会为我们做到这一点,但我无法找到这方面的任何信息。
- .NET 会自动执行此操作吗?
- 是否有任何设置来控制它的工作方式?
- 请提供我似乎找不到的文档链接。
- 如果它不为我们做到这一点。是否有执行检查的“最佳实践”方法,例如
X509Certificate2.Verify
方法?
谢谢!
我们正在开发一个支付处理应用程序,并希望确保在建立安全连接时进行 CRL/OCSP 检查(我们将启动与服务器的 TLS 1.1 会话)。我认为 .NET 会为我们做到这一点,但我无法找到这方面的任何信息。
X509Certificate2.Verify
方法?谢谢!
我知道的最好的链接是:https ://msdn.microsoft.com/en-us/library/aa702579.aspx
根据该链接,当使用 HTTPS 时,WCF 检查链信任但不检查撤销。对于基于消息的安全性和基于 TCP 的 TLS,WCF 会根据客户端终结点配置进行检查。