对我撤销的 X509 检查代码进行单元测试



我写了一些代码来测试证书是否已被吊销。它可以工作,但现在我必须为它编写一个单元测试。

有没有办法让我在客户端向我的 CRL 添加新行,以便故意中断它以表明它会失败?

如果修改 CRL,则会破坏签名,CRL 将变为无效,并且对您的测试用例没有用处。

如果您使用的是外部证书颁发机构,则可以请求一组测试证书。通常 CA 提供它们。如果没有,您可以使用 OpenSSL 生成自己的 CA 和 CRL。请参阅操作方法:使用 OpenSSL 创建自己的证书和吊销列表

最新更新