GmSSL
GmSSL copied to clipboard
国密加密证书没有校验,严重bug
Describe the bug 查看咱们代码,以及测试,似乎没有发现咱们队国密加密证书进行校验,这似乎是一个严重的bug,请问咱们会对这块进行支持吗?或者有规范写明无需校验国密加密证书(只需校验国密签名证书)?
@guanzhi 同样发现了这个问题,不校验是有什么考虑吗。看标准说,加密证书和签名证书一般不是同一个CA签发的,然而并没有构建加密证书链的过程。
Marked as stale issue. Will be closed later if no activity for a while.