少し問題があります。Windows Server 2003 で認証局を使用し、クライアント証明書を取り消しました。クライアント証明書は失効した証明書にあります。Windows Server 2003 の winform アプリで、失効時にこのクライアント証明書を確認してみます。コードは次のとおりです。
private bool VefiryCert(X509Certificate2 cert)
{
X509Chain chain = new X509Chain();
chain.ChainPolicy.RevocationFlag = X509RevocationFlag.EntireChain;
chain.ChainPolicy.RevocationMode =
X509RevocationMode.Online;
chain.ChainPolicy.UrlRetrievalTimeout = new TimeSpan(0, 0, 1000);
chain.ChainPolicy.VerificationFlags = X509VerificationFlags.AllFlags; X509VerificationFlags.AllowUnknownCertificateAuthority;
return chain.Build(cert);
}
But this client certificate is verify as true
. 混乱しています。どこに問題があるのでしょうか? winform アプリケーションにロードされ、このクライアント証明書の検証に使用される失効リストを確認するにはどうすればよいですか?
したがって、問題は、メソッド VefiryCert を使用して (証明機関の) 失効リストにあるクライアント証明書を検証すると、証明書が TRUE として検証されることです。
誰かが私を助けることができますか?