|
1
2
mmc用户界面有点误导。它的意思是“启用证书已经声明的所有目的”。 在过滤代码中,您要求存在eku扩展并具有tls服务器身份验证目的。 IETF RFC 3280 section 4.2.1.13 说
这通常被认为是指“如果没有延期,则证书被视为对所有目的都有效”。TLS RFC似乎没有特别提到
有不同的规范覆盖了“对所有目的都有效”的隐式评估,例如 IETF RFC 3161 (可信时间戳)第2.3节:
但是,同样的,TLS从来没有真正谈论过。
所以你需要更复杂些。Web浏览器使用的逻辑是
而且,你应该(几乎)总是比较
|