验证用户提供的客户端证书的最佳方法是什么?
我正在使用express.js并使用client-certificate-auth验证证书。
目前我正在检查证书指纹,如下所示:
var checkAuth = function (cert) {
if (cert.fingerprint === 'XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX') {
return true;
} else {
return false;
}
};
这是最好的方法吗?或者我做错了什么?
感谢。