Le livre de référence que je travaille à partir (Network Security avec OpenSSL, par Viega, Messier et Chandra), à la page 133, déclare:OpenSSL gère-t-il automatiquement les listes CRL (Certificate Revocation Lists)?
[...] une application doit charger CRL fichiers afin que le processus de vérification interne vérifie que chaque certificat qu'il vérifie n'est pas révoqué. Malheureusement, la fonctionnalité CRL d'OpenSSL est incomplète dans la version 0.9.6. Les fonctionnalités nécessaires pour utiliser les informations CRL seront complètes dans les nouvelles versions commençant par 0.9.7. [...]
Je ne trouve aucune information utilisable à ce sujet dans la documentation OpenSSL (pas de surprise ici). Il me semble que la vérification des LCR devrait faire automatiquement partie du processus de vérification d'OpenSSL. Est-ce que les listes de révocation de certificats sont traitées automatiquement maintenant, ou dois-je passer en revue toutes les ordures répertoriées dans le livre pour vérifier laborieusement qu'un certificat n'a pas été révoqué?
Une question étroitement liée: la fonction SSL_CTX_set_default_verify_paths
charge-t-elle également les chemins CRL?
Merci, je l'apprécie. –