补全:信任链通不通
补全 chain_ok:每张 issuer 等于下一张 cn,且最后 issuer 是受信根。
贯穿本节的信任链模型:chain 是 [叶子, 中间 CA, …, 根] 的列表,每张的 issuer 要等于下一张的 cn(一环扣一环),最后一张的 issuer 要是受信根 {RootCA}。chain_ok 交回整条通不通,broken_at 交回第一处接不上的下标(叶子=0,全通=-1)。
补全 chain_ok:每张 issuer 等于下一张 cn,且最后 issuer 是受信根。
贯穿本节的信任链模型:chain 是 [叶子, 中间 CA, …, 根] 的列表,每张的 issuer 要等于下一张的 cn(一环扣一环),最后一张的 issuer 要是受信根 {RootCA}。chain_ok 交回整条通不通,broken_at 交回第一处接不上的下标(叶子=0,全通=-1)。
全部评论