Delphi   发布时间:2022-04-11  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了Delphi Indy验证服务器证书SSL大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
我已经浏览了互联网,但在使用TIdhttp通过httpS连接时,没有找到关于如何验证证书的解决方案或方法.

我已经将IdSSLIOHandlerSocketOpenSSL组件连接为IOHandler,设置SSlmodes等,但是当我浏览到https://s3.amazonaws.com时,它无法验证证书.

OpenSSL(Indy)给出

“使用SSL连接时出错.SSL3_GET_SERVER_CERTIFICATE:证书验证失败”

已成功加载OpenSSL库(使用WhichFailedToLoad进行检查). OnStatusInfo事​​件写入以下内容:

SSL状态:“在/初始化之前”

SSL状态:“在/初始化之前”

SSL状态:“SSLv2 / v3写客户端问候A”

SSL状态:“SSLv3读取服务器问候A”

SSL状态:“SSLv3读取服务器证书B”

SSL状态:“SSLv3读取服务器证书B”

SSL状态:“SSLv3读取服务器证书B”

并且OnVerifyPeer,AOk = false.

我怎样才能让它正确验证.这是怎么回事?

谢谢阅读,
阿德里安

解决方法

您必须为TIdSSLIOHandlerSocketOpenSSL组件的OnVerifyPeer事件实现事件处理程序.

来自IdSSLOpenSSl.pas:

如果您只想虑库认为有效的相同证书,您只需要以这种方式实现它:

function TForm1.IdSSLIOHandlerSocketOpenSSL1VerifyPeer(Certificate: TIdX509;
  AOk: Boolean; ADepth,AError: Integer): Boolean;
begin
  Result := AOk;
end;

因为Indy首先检查证书的有效性,如果在AOk参数中是否正常则通过.最后一个词是在你的代码中,因为你可能想要传递某些类型的小验证错误,比如过时,或者甚至询问用户是否接受证书是否有任何错误(次要或不是) .

要了解它为何如此工作,您可能还想阅读IdSSLOpenSSl.pas文件顶部的所有注释:

大佬总结

以上是大佬教程为你收集整理的Delphi Indy验证服务器证书SSL全部内容,希望文章能够帮你解决Delphi Indy验证服务器证书SSL所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。