RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1143731
Accepted
John
John
Asked:2020-06-21 05:52:15 +0000 UTC2020-06-21 05:52:15 +0000 UTC 2020-06-21 05:52:15 +0000 UTC

如何使用 X.509 证书?

  • 772

假设我想编写 2 个控制台程序:一个客户端和一个服务器。我将创建自签名证书,将它们安装在客户端计算机(此处为受信任的 .cer)和服务器(此处为私钥 .pfx)上。我正在使用 c#。

  1. 如何将我的服务器控制台与证书绑定?似乎在 Web 服务器(例如 IIS)中可以安装证书,也就是说,这是服务器应用程序与特定证书的绑定。如何在没有 Web 服务器的情况下将证书与程序链接?我是否需要以某种方式考虑应用程序代码中将是 https 的事实?

  2. 如何在客户端控制台上检查证书?听说这个逻辑是用浏览器写的。以编程方式从存储中提取证书并规定与来自服务器本身的证书进行比较的逻辑,或者您可以通过 cmd 将程序与证书链接起来,操作系统会自行检查所有内容?

c#
  • 2 2 个回答
  • 10 Views

2 个回答

  • Voted
  1. Best Answer
    John
    2022-03-14T06:10:42Z2022-03-14T06:10:42Z

    最近有一个帖子回答了这些问题 https://habr.com/ru/post/581740/

    • 2
  2. Pak Uula
    2020-06-25T00:15:48Z2020-06-25T00:15:48Z

    .NET 中的 TLS 协议由System.Net.Security.SslStream. 这个类实现了客户端和服务器端。

    MSDN上有详细的例子

    在此示例中,在方法调用中使用了服务器证书SslStream.AuthenticateAsServer:

    sslStream.AuthenticateAsServer(serverCertificate, clientCertificateRequired: false, checkCertificateRevocation: true);
    

    在示例中,证书文件的路径作为命令行参数传递。.NET 中的证书由类 System.Security.Cryptography.X509Certificates.X509Certificate(在示例中使用)和System.Security.Cryptography.X509Certificates.X509Certificate2(由 Microsoft 推荐)表示。

    在 MSDN 示例中,证书是使用静态方法构造的X509Certificate.CreateFromCertFile。

    客户端通过调用SslStream.AuthenticateAsClient. 此方法验证服务器的证书并协商安全连接设置。

    验证服务器证书包括两个步骤。首先,.NET 内部类解析服务器发送的证书并检查基本错误 - 正确的语法、NotValidBefore/NotValidAfter 时间、目的、证书链完整性、服务器名称与证书中的名称匹配(服务器名称为作为参数传递给AuthenticateAsClient)。然后调用一个类型的委托RemoteCertificateValidationCallback,它作为参数传递给客户端线程的构造函数SslStream。我在开头引用的客户端示例使用了一个微不足道的回调。如果在检查服务器证书时发现任何错误,它将停止身份验证。

    AuthenticateAsServer在服务器端和客户端完成该方法后,将建立通过 TLS 协议的安全连接AuthenticateAsClient。

    该类SslStream提供了一个类型为 的接口Stream。该方法用于发送数据SslStream.Write,该方法用于接收它SslStream.Read。所有加密/解密,以及必要时重新建立连接,都在SslStream.

    • 1

相关问题

  • 使用嵌套类导出 xml 文件

  • 分层数据模板 [WPF]

  • 如何在 WPF 中为 ListView 手动创建列?

  • 在 2D 空间中,Collider 2D 挂在玩家身上,它对敌人的重量相同,我需要它这样当它们碰撞时,它们不会飞向不同的方向。统一

  • 如何在 c# 中使用 python 神经网络来创建语音合成?

  • 如何知道类中的方法是否属于接口?

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    如何从列表中打印最大元素(str 类型)的长度?

    • 2 个回答
  • Marko Smith

    如何在 PyQT5 中清除 QFrame 的内容

    • 1 个回答
  • Marko Smith

    如何将具有特定字符的字符串拆分为两个不同的列表?

    • 2 个回答
  • Marko Smith

    导航栏活动元素

    • 1 个回答
  • Marko Smith

    是否可以将文本放入数组中?[关闭]

    • 1 个回答
  • Marko Smith

    如何一次用多个分隔符拆分字符串?

    • 1 个回答
  • Marko Smith

    如何通过 ClassPath 创建 InputStream?

    • 2 个回答
  • Marko Smith

    在一个查询中连接多个表

    • 1 个回答
  • Marko Smith

    对列表列表中的所有值求和

    • 3 个回答
  • Marko Smith

    如何对齐 string.Format 中的列?

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5