证书问题

来源:10-3 实战分析 HTTPS TLS 协议

qq_葙潒赱_0

2022-10-27

为什么服务端会发中间证书和根证书呢

写回答

1回答

马里布

2022-11-04

根证书和中间证书是可选发送的,但是如果客户端(证书管理器)没有缓存记录这个中间证书,或者出现了根证书更新,或者交叉信任等等,那么末端的服务器身份校验链就会因为缺失父级而断掉了,为了能让更多的客户端可以无障碍的建立信任关系,所以服务端通常会冗余发送中间证书,甚至根证书。

1
3
马里布
回复
qq_葙潒赱_0
可以参考 https://datatracker.ietf.org/doc/html/rfc5246#section-7.4.2 certificate_list
2022-11-14
共3条回复

人人都该懂密码学,通用密码学原理与应用实战

万物互联时代,更新你的安全保障能力

249 学习 · 26 问题

查看课程