【发布时间】:2016-04-28 23:12:32
【问题描述】:
我正在不同主机上的服务之间设置双向 SSL 通信。假设我有自己的 CA,称为 A。我的所有服务都通过集中式 jks 信任 A。现在假设我有由 A 签名的证书 B。当服务发送证书时,他们应该发送整个链 B - A,还是只发送 B?我相信两者都倾向于与大多数实现一起使用。
我试图在网上找到有关此的规范信息,但我一无所获。
感谢您的帮助
【问题讨论】:
-
用什么软件来验证证书?除了证书之外,验证实体还提供哪些信息? (可能是minimal reproducible example)
-
问题更多是关于标准而不是特定软件。验证实体收到了证书,它知道它信任 CA。
-
如果是关于标准所说的,那么相关:security.stackexchange.com/questions/81972/…
标签: ssl ssl-certificate keystore jks