Currently the set of CAs trusted by OS can be used for the validation purposes.
OpenSSL
TBSCertList ::= SEQUENCE {
sertificateIssuer
maxIssuer, maxValidity
no subject
Date: 2017-07-02 06:29 pm (UTC)Мне не очень нравится, что только ОС. БД CA сейчас кто только за собой не таскает. Браузеры так точно все (оба).
>
Ссылку на сайт или Википедею не надо ставить?
>
В .txt и .html в этом определении закрывающая скобка куда-то не туда уезжает. Не видно, что именно она закрывает.
>
certificateIssuer
>
А почему max? Max — это, скорее, про количество, не про дату. Может быть last или latest? notAfter, короче.
no subject
Date: 2017-07-02 06:37 pm (UTC)