X509_verify
i = X509_verify(req, pktmp);
if (X509_verify(child, pkey) <= 0)
} else if (X509_verify(xs, pkey) <= 0) {
int X509_verify(X509 *a, EVP_PKEY *r);