目前,我有一个实现,我在verify_callback(int preverify_ok, X509_STORE_CTX *x509_ctx)
函数中为每个中间和最终实体证书发送一个 OCSP 请求。使用verify_callback
函数设置SSL_CTX_set_verify()
函数。
现在,我想将 OCSP 装订添加到我的实现中。我在使用 OCSP 装订的客户端程序中看到了有关如何包含 OCSP 装订的帖子OpenSSL 证书吊销检查。
添加上述 OCSP 回调的问题是第verify_callback()
一个在 OCSP 装订回调函数之前被调用。
我的问题是我如何才能同时拥有它们,如果服务器没有 OCSP 装订响应,那么客户端将自己发送 OCSP 请求。
有没有办法在我们达到功能之前检查是否支持 OCSP 装订verify_callback()
?