【问题标题】:Why not reuse validated certificate in two way ssl connection?为什么不以两种方式 ssl 连接重用经过验证的证书?
【发布时间】:2017-07-20 09:02:05
【问题描述】:

我想知道为什么客户端/服务器证书在通过 CA 证书验证后,不能添加到信任库中,这样证书就不需要在以后的连接中传递和验证?

【问题讨论】:

    标签: security ssl mutual-authentication


    【解决方案1】:
    1. 因为没有必要。如果您信任签名者,那就足够了。
    2. 因为这还不够。证书仍然需要“传递”。

    【讨论】:

    • 我的理解是,如果请求来自受信任的客户端(其信任存储中的证书),那么我们不需要费心要求签名者进行验证,请告诉我为什么这不起作用?
    • 除非客户提供他的证书,否则您不可能知道它来自受信任的客户。
    • 证书中包含客户端信息,比如FQDN,是不是不能用这些信息来识别客户端?
    • 如果 FQDN 足够,我们根本不需要证书。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-03-22
    • 2012-03-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-01
    • 1970-01-01
    相关资源
    最近更新 更多