编程方式读取X.509证书吊销列表(CRL)(二)应用Mono Security
作为.NET的跨平台项目,Mono拓展了.NET cryptography框架中不足的地方,具体参见官方说明:
http://www.mono-project.com/Cryptography
1. Mono的X.509 certificates类是100%使用托管代码实现的;
2. Mono推荐优先使用他们的Mono.Security.X509.*,并许诺以后有升级保障,可以支持一些加密工具;他们还说:
We pass the fifteen tests from Merlin's xmldsig suite with success. Which is funny because Microsoft fails in one case where both a X509Certificate and an X509CRL are present in an X509Data.
唯一遗憾的是,Mono将读取CRL信息的X509CrlEntry类放在了X509Crl内部,只暴露了ArrayList(因无法访问,所以无法转换为X509CrlEntry)和一个输出byte[]类型SerialNumber的读取方法;另一提供的GetCrlEntry方法必须是已知证书或已知SerialNumber的情况下才能查找X509CrlEntry。所以,要实现更多的功能,尤其是在DN和SerialNumber的处理上,还是优先选用Bouncy Castle Crypto。
下面是X509CrlEntry的源代码:
http://www.koders.com/csharp/fid7A8A0694ACFA57ED4F39F7F93511E896CA71068E.aspx?s=mdef%3Ainsert
下载Mono for Windows安装之后,将Mono.Security.dll引入工程,读取X509Crl序列号的代码如下:
using Mono.Security.X509;
namespace Security
{
public class CrlTest
{
public CrlTest(byte[] obj)
{
X509Crl crl = new X509Crl(obj);
for ( int i = 0; i < crl.Entries.Count; i++ )
{
int serialNumber = Convert.ToInt32(crl[i].SerialNumber);
}
}
}
}
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 单线程的Redis速度为什么快?
· SQL Server 2025 AI相关能力初探
· 展开说说关于C#中ORM框架的用法!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?