GmSSL icon indicating copy to clipboard operation
GmSSL copied to clipboard

国密加密证书没有校验,严重bug

Open gquanma opened this issue 3 years ago • 2 comments

Describe the bug 查看咱们代码,以及测试,似乎没有发现咱们队国密加密证书进行校验,这似乎是一个严重的bug,请问咱们会对这块进行支持吗?或者有规范写明无需校验国密加密证书(只需校验国密签名证书)?

gquanma avatar Nov 10 '21 03:11 gquanma

@guanzhi 同样发现了这个问题,不校验是有什么考虑吗。看标准说,加密证书和签名证书一般不是同一个CA签发的,然而并没有构建加密证书链的过程。

stardrift1 avatar Nov 11 '21 12:11 stardrift1

Marked as stale issue. Will be closed later if no activity for a while.

github-actions[bot] avatar Feb 13 '22 00:02 github-actions[bot]