如何在自定义验证中调用默认的ServerCertificateValidationCallback?

Joa*_*nvo 6 .net c# ssl certificate

我想修改.Net的默认值ServerCertificateValidationCallback以验证我公司的一些证书是真的,但保留其他证书的默认验证.

我似乎无法这样做,因为默认ServerCertificateValidationCallback值为null.

ServicePointManager.ServerCertificateValidationCallback = 
(sender, certificate, chain, sslPolicyErrors) => 
 validCertificatesSerialNumbers.Contains(certificate.GetSerialNumberString()) ||    
 defaultlCallback.Invoke(sender, certificate, chain, sslPolicyErrors) //How do I set defaultCallback?
;
Run Code Online (Sandbox Code Playgroud)

谢谢

Mik*_*ray 13

从我在参考源中可以看出,这是回调发挥作用的地方:

if (ServicePointManager.ServerCertificateValidationCallback != null)
{
    useDefault = false;
    return ServicePointManager.ServerCertValidationCallback.
                               Invoke(m_Request,
                                      certificate,
                                      chain,
                                      sslPolicyErrors);
}

if (useDefault)
    return sslPolicyErrors == SslPolicyErrors.None;
Run Code Online (Sandbox Code Playgroud)

这意味着验证已经执行并且知道它是否通过你只需要检查sslPolicyErrors参数.你会这样做:

ServicePointManager.ServerCertificateValidationCallback = 
(sender, certificate, chain, sslPolicyErrors) => 
validCertificatesSerialNumbers.Contains(certificate.GetSerialNumberString()) || (sslPolicyErrors == SslPolicyErrors.None);
Run Code Online (Sandbox Code Playgroud)