我们正在开发支付处理应用程序,并希望确保在建立安全连接时进行CRL / OCSP检查(我们将启动与服务器的TLS 1.1会话)。我认为.NET会为我们这样做,但我无法在这方面找到任何信息。
X509Certificate2.Verify
方法?谢谢!
答案 0 :(得分:3)
答案 1 :(得分:1)
我所知道的最佳链接是:https://msdn.microsoft.com/en-us/library/aa702579.aspx
根据该链接,当使用HTTPS时,WCF会检查链信任,但不会检查是否已撤销。对于基于消息的安全性和基于TCP的TLS,WCF根据客户端端点配置进行两种检查。