С библиотекой OpenSSL, как я могу проверить, отменен ли сертификат одноранговой сети или нет. Из того, что я googled:
- x509 cerfiticate содержит набор точек распределения crl, т.е. набор URL-адресов
- скачать crl из этих URL-адресов
- crl содержит серийные номера отозванных сертификатов
- если в списке crl есть серийный номер сертификата партнера, он отменяется
Какие API OpenSSL я использую для этого? Кроме того, это правильный способ проверить, отменен ли сертификат или нет?