我们正在开发支付处理应用程序,并希望确保在建立安全连接时进行 CRL/OCSP 检查(我们将启动与服务器的 TLS 1.1 会话)。我认为 .NET 会为我们做到这一点,但我无法找到这方面的任何信息。
X509Certificate2.Verify
方法?谢谢!
我知道的最好的链接是:https://msdn.microsoft.com/en-us/library/aa702579.aspx
[编辑]文档现在似乎已移至此位置: https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/cert-val-diff-https-ssl-over-tcp-and-soap
根据该链接,使用 HTTPS 时,WCF 检查链信任,但不检查吊销。对于基于消息的安全性和基于 TCP 的 TLS,WCF 根据客户端端点配置进行这两项检查。