【发布时间】:2016-12-01 14:32:39
【问题描述】:
如果我在仅服务器身份验证中正确理解 SSL/TLS,则在握手后,服务器会向客户端发送它的公钥和由 CA 签名的数字签名证书。如果客户端拥有这个 CA 的公钥,它可以解密证书并与服务器建立信任。如果它不信任 CA,则通信停止。在客户端需要向服务器进行身份验证的 2 路 SSL 中,在客户端收到公钥和数字签名证书后,客户端将通过其公钥和数字签名证书向服务器发送。服务器将检查它是否有客户端证书的公钥,如果有,它可以与客户端建立信任。我正在 weblogic 服务器上设置相互身份验证 [2 路 ssl] [在这种情况下,客户端,调用出站到 web 服务],第三方向我发送了一个数字签名的证书和一个证书链。为什么我需要这些。这不是握手后服务器回复的吗?
【问题讨论】:
标签: ssl weblogic tls1.2 mutual-authentication