Bezeichnung
easy:SetOpt_IssuerCert_Blob -- SSL-Zertifikat des Ausstellers aus dem Speicherblock (V2.0)
Übersicht
easy:SetOpt_IssuerCert_Blob(blob)
Beschreibung
Übergeben Sie eine Zeichenkette, die ein CA-Zertifikat im PEM-Format enthält. Wenn die Option get ist, wird eine zusätzliche Prüfung anhand das Peer-Zertifikats durchgeführt, um sicherzustellen, dass der Aussteller tatsächlich derjenige ist, der mit dem von der Option gelieferten Zertifikat verbunden ist. Diese zusätzliche Prüfung ist bei mehrstufigen PKI nützlich, bei der sichergestellt werden muss, dass das Peer-Zertifikat aus einem bestimmten Zweig des Baums stammt.

Diese Option ist nur sinnvoll, wenn sie in Kombination mit der Option #CURLOPT_SSL_VERIFYPEER verwendet wird. Andernfalls wird das Ergebnis der Prüfung nicht als Fehlschlag gewertet.

Ein spezifischer Fehlercode (#CURLE_SSL_ISSUER_ERROR) wird mit der Option definiert, der zurückgegeben wird, wenn der Aufbau der SSL/TLS-Sitzung aufgrund einer Unstimmigkeit mit dem Aussteller des Peer-Zertifikats fehlgeschlagen ist (#CURLOPT_SSL_VERIFYPEER muss ebenfalls gesetzt sein, damit die Prüfung fehlschlägt). (Hinzugefügt in 7.19.0)

Eingaben
blob
Eingabewert

Navigation zeigen