NET SslStream中的客户端身份验证如何指定可接受的证书
作者:互联网
我正在尝试使用.Net System.Security.SslStream类通过客户端身份验证来处理SSL / TLS流的服务器端.
为了执行握手,我使用以下代码:
SslStream sslStream = new SslStream(innerStream, false, RemoteCertificateValidation, LocalCertificateSelectionCallback);
sslStream.AuthenticateAsServer(serverCertificate, true, SslProtocols.Default, false);
不幸的是,这导致SslStream发送包含我的CryptoAPI可信根存储中所有证书的主题名称的CertificateRequest.
我希望能够覆盖这一点.我不能要求用户安装或从“受信任的根存储”中删除证书.
看起来SslStream在下面使用了SSPI / SecureChannel,因此,如果有人知道如何使用该API进行等效操作,那也将有所帮助.
有任何想法吗?
解决方法:
看起来目前无法使用.NET库实现.
我通过使用System.Security.SslStream的Mono类库实现解决了该问题,该类实现了在握手期间覆盖服务器行为的更好访问.
标签:ssl,sspi,c,net 来源: https://codeday.me/bug/20191210/2104222.html