有爹知道 https 双向认证时候,服务端使用客户端证书干了什么么?

查看 374|回复 38
Dynesshely   
@luzemin 确实很聪明,op 有意思
ydpro   
双向 SSL 就是服务器和客户端相互验证以增强安全性 。,客户端和服务器交换证书以验证彼此的身份。客户端证书由服务器信任的证书颁发机构( CA )创建,而服务器证书由客户端信任的 CA 创建。这种相互验证确保了更强大的安全设置,双方在建立安全连接之前验证彼此的证书。双向 SSL 在组织希望将其平台的访问限制在特定用户的场景中特别有用,降低了在线交易中欺诈的风险
https://cheapsslsecurity.com/p/what-is-2-way-ssl-and-how-does-it-work/
zbowen66   


sleepybear1113   
学到了,下次如果我也遇到一些问题,学 op 问爹找解决方案,回复友好还更多
ydpro   
@ydpro 浏览器向服务器:嗨,老哥,这是我支持的加密方式和兼容的 SSL/TLS 版本,我们可以这样安全地聊天吗?(客户端发送“客户端问候”消息,包含支持的密码套件和兼容的 SSL/TLS 版本信息)
服务器回复浏览器:嘿,听起来不错,这是我的名片(公钥证书),我也想知道你的信息,我们才能更好地交流。(服务器回应“服务器问候”消息,提供自己的公证书,并请求客户端的证书)
浏览器查看服务器的名片,确认这是个值得信赖的老哥,然后回应:好的,我查了一下,你的名片(证书)没问题,现在轮到我了,这是我的名片(客户端证书)。(浏览器验证服务器证书后,发送自己的 SSL 证书给服务器)
服务器仔细检查浏览器的名片,确认无误后说:很好,你的名片(证书)我也认可了,现在我们可以安心地交流了。(服务器验证客户端证书后,建立安全连接)
huangqihong   
这是我最近一年看过回复最友好,最积极的帖子了
yujianwjj   
我要向楼主学习提问的技巧
magicZ   
学会了,提问的艺术
oneKnow   
建议 op 出本书,就叫《提问的艺术》
corcre   
@oneKnow 已经有了, 但是我觉得可以给 op 单独开一章🐶
您需要登录后才可以回帖 登录 | 立即注册

返回顶部