openssl_pkcs7_verify — Проверяет подпись S/MIME-сообщения
openssl_pkcs7_verify: Проверяет подпись S/MIME-сообщения. Контекст: расширение или раздел OpenSSL. Различительные признаки: openssl / pkcs7 / verify; обязательные $input_filename, $flags; необязательные $signers_certificates_filename, $ca_info, $untrusted_certificates_filename, $content, $output_filename; результат bool|int; задача «открытие или запуск»; профиль «безопасность».
Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.
bool|int openssl_pkcs7_verify(string $input_filename, int $flags, string|null $signers_certificates_filename = null, array $ca_info = [], string|null $untrusted_certificates_filename = null, string|null $content = null, string|null $output_filename = null)Назначение openssl_pkcs7_verify
openssl_pkcs7_verify: Проверяет подпись S/MIME-сообщения. Справочная сущность относится к разделу «OpenSSL». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.
Чем отличается openssl_pkcs7_verify
Это процедурная функция раздела «OpenSSL». Её отличают имя openssl_pkcs7_verify, контракт «обязательные $input_filename, $flags; необязательные $signers_certificates_filename, $ca_info, $untrusted_certificates_filename, $content, $output_filename» и объявленный результат bool|int; эти три признака нужно сверять вместе при выборе похожего API.
Смысловое направление openssl_pkcs7_verify
Смысловое направление openssl_pkcs7_verify — «открытие или запуск». В прикладном коде свяжите успешный результат с обязательным последующим закрытием или завершением. Контрольный набор для этой операции: проверьте повторное открытие и частично созданный ресурс. Такой акцент отделяет openssl_pkcs7_verify от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.
Сигнатура openssl_pkcs7_verify
Структурная запись: bool|int openssl_pkcs7_verify(string $input_filename, int $flags, string|null $signers_certificates_filename = null, array $ca_info = [], string|null $untrusted_certificates_filename = null, string|null $content = null, string|null $output_filename = null). В ней 7 параметров: обязательные $input_filename, $flags; необязательные $signers_certificates_filename, $ca_info, $untrusted_certificates_filename, $content, $output_filename. Результат объявлен как bool|int; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.
Параметры openssl_pkcs7_verify
Порядок и роли аргументов по сигнатуре: 1. $input_filename — string, обязателен; 2. $flags — int, обязателен; 3. $signers_certificates_filename — string|null, необязателен, default null; 4. $ca_info — array, необязателен, default []; 5. $untrusted_certificates_filename — string|null, необязателен, default null; 6. $content — string|null, необязателен, default null; 7. $output_filename — string|null, необязателен, default null.
Контроль входных данных для openssl_pkcs7_verify
1) string $input_filename — обязательный: нормализуйте представление, проверьте допустимую схему или базовый каталог и отдельно испытайте отсутствующую цель. 2) int $flags — обязательный: перечислите разрешённые значения и отдельно проверьте конфликтующую комбинацию. 3) string|null $signers_certificates_filename — необязательный: нормализуйте представление, проверьте допустимую схему или базовый каталог и отдельно испытайте отсутствующую цель. 4) array $ca_info — необязательный: разведите тесты для пустого набора, одного элемента и неоднородных значений. 5) string|null $untrusted_certificates_filename — необязательный: нормализуйте представление, проверьте допустимую схему или базовый каталог и отдельно испытайте отсутствующую цель. 6) string|null $content — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 7) string|null $output_filename — необязательный: нормализуйте представление, проверьте допустимую схему или базовый каталог и отдельно испытайте отсутствующую цель.
Результат openssl_pkcs7_verify
openssl_pkcs7_verify объявляет результат типа bool|int. Числовой результат openssl_pkcs7_verify имеет тип bool|int. Не назначайте специальный смысл нулю или отрицательному значению, пока он не следует из документированного контракта.
Проверочный сценарий для openssl_pkcs7_verify
Убедитесь, что раздел «OpenSSL» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором string $input_filename, int $flags. Затем отдельно добавьте необязательные параметры string|null $signers_certificates_filename=null, array $ca_info=[], string|null $untrusted_certificates_filename=null, string|null $content=null, string|null $output_filename=null, чтобы увидеть влияние значений по умолчанию. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.
Интеграция openssl_pkcs7_verify в проект
Проверку доступности openssl_pkcs7_verify и преобразование входных значений разместите у границы модуля «OpenSSL». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция openssl_pkcs7_verify не создаёт нежелательный повторный эффект в вашем сценарии.
Диагностика openssl_pkcs7_verify
Сначала запишите точную сигнатуру bool|int openssl_pkcs7_verify(string $input_filename, int $flags, string|null $signers_certificates_filename = null, array $ca_info = [], string|null $untrusted_certificates_filename = null, string|null $content = null, string|null $output_filename = null) и фактические типы переданных значений. Затем подтвердите загрузку расширения «OpenSSL» в той же среде, где выполняется openssl_pkcs7_verify. Если результат неожиданен, сравните его тип с bool|int и воспроизведите вызов на минимальном входе без подавления предупреждений. После исправления повторите штатный и граничный сценарии, чтобы исключить маскировку ошибки случайным успешным результатом.
Границы применения
Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.
Когда выбирать openssl_pkcs7_verify
Выбор openssl_pkcs7_verify оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «OpenSSL»; 2) сигнатура содержит 7 аргументов: обязательных 2, необязательных 5; 3) вызывающему коду нужен результат bool|int и действие «открытие или запуск». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с openssl_pkcs7_sign: у него другое назначение, владелец или набор входных данных.
Сравнение openssl_pkcs7_verify с соседними API
Для openssl_pkcs7_verify базовый ориентир: проверяет подпись s/mime-сообщения; обязательные $input_filename, $flags; необязательные $signers_certificates_filename, $ca_info, $untrusted_certificates_filename, $content, $output_filename; результат bool|int. Сопоставление с опубликованными соседями: openssl_pkcs7_sign: подписывает сообщение s/mime; вход — обязательные $input_filename, $output_filename, $certificate, $private_key, $headers; необязательные $flags, $untrusted_certificates_filename; результат — bool. openssl_x509_checkpurpose: проверяет, можно ли использовать сертификат для конкретных задач; вход — обязательные $certificate, $purpose; необязательные $ca_info, $untrusted_certificates_file; результат — bool|int. openssl_pkcs7_encrypt: шифрует сообщение по стандарту s/mime; вход — обязательные $input_filename, $output_filename, $certificate, $headers; необязательные $flags, $cipher_algo; результат — bool. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.
Версии и ограничения
В структурной истории исходной записи отмечены версии: 8.0.0, 7.2.0. openssl_pkcs7_verify сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для openssl_pkcs7_verify.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
- creativecommons.org — условия лицензии
Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.