openharmony 鸿蒙 verify-certchain-by-systemca

2026-08-25 浏览 (1)

使用系统预置CA证书校验证书链

从API 20开始,支持使用系统预置CA证书校验证书链。

以校验证书链为例,完成证书链对象的创建,使用系统预置CA证书对证书链进行校验。

开发步骤

  1. 导入证书算法库框架模块

    import { cert } from '@kit.DeviceCertificateKit';
    
  2. 基于已有的证书数据,调用cert.createX509CertChain创建X509证书链对象,并返回结果。

  3. 调用x509CertChain.validate设置校验参数trustSystemCa为true,使用系统预置CA证书校验证书链并返回结果。


import { cert } from '@kit.DeviceCertificateKit';
import { BusinessError } from '@kit.BasicServicesKit';
import { util } from '@kit.ArkTS';
// ...
async function sample() {
  let textEncoder = new util.TextEncoder();
  // 证书链二进制数据,需业务自行赋值。
  const encodingBlob: cert.EncodingBlob = {
    data: textEncoder.encodeInto(certChainData),
    // 根据encodingData的格式进行赋值,支持FORMAT_PEM、FORMAT_DER和FORMAT_PKCS7。
    encodingFormat: cert.EncodingFormat.FORMAT_PEM
  };
  let x509CertChain: cert.X509CertChain = {} as cert.X509CertChain;
  try {
    x509CertChain = await cert.createX509CertChain(encodingBlob);
  } catch (err) {
    let e: BusinessError = err as BusinessError;
    console.error(`createX509CertChain failed, errCode: ${e.code}, errMsg: ${e.message}`);
  }

  // 证书链校验数据,需业务自行赋值。
  const param: cert.CertChainValidationParameters = {
    date: '20250623163000Z',
    trustAnchors: [{}],
    trustSystemCa: true,
  };
  try {
    const validationRes = await x509CertChain.validate(param);
    console.info('X509CertChain validate result: success.');
  } catch (err) {
    let e: BusinessError = err as BusinessError;
    console.error(`X509CertChain validate failed, errCode: ${e.code}, errMsg: ${e.message}`);
  }
}

你可能感兴趣的鸿蒙文章

openharmony 鸿蒙 create-verify-cerchainvalidator-revocation-object

openharmony 鸿蒙 create-parse-verify-certextension-object

openharmony 鸿蒙 create-cms-enveloped-object

openharmony 鸿蒙 certManager-overview

openharmony 鸿蒙 certManagerDialog-guidelines

openharmony 鸿蒙 create-get-cert-crl-object

openharmony 鸿蒙 device-certificate-kit-intro

openharmony 鸿蒙 create-cms-decapsulation-object

openharmony 鸿蒙 Readme-CN

openharmony 鸿蒙 create-verify-cerchainvalidator-object

  • 所属分类: 后端技术
  • 本文标签: 软件 鸿蒙
  • 版权声明: 本文链接 https://seaxiang.com/blog/J5dTSB58