Tengo varios archivos de token de marca de tiempo que creo que deberían tener certificados TSA incorporados porque se seleccionó la opción "Solicitar certificado TSA" cuando los solicité con TimeStampClient . Ahora quiero verificarlos con openssl con una línea de comando como esta:
openssl.exe ts -verify -data file.zip -in token.tst -token_in -CAfile certificate.cer
Así que necesito los certificados. Por cierto, creo que para una verificación real no debería obtener los certificados de los propios archivos de token (¿porque pueden ser falsos / autofirmados?) Si los archivos eran de una parte no confiable.
Por cierto, ¿puede decirme una manera de obtener el certificado de marca de hora TSA de su servidor a través del protocolo RFC 3161? Algunos servidores como time.certum.pl no proporcionan un enlace directo a ella en esa dirección web .