【发布时间】:2010-04-26 13:49:49
【问题描述】:
在我的 iPhone 程序中接受无效 SSL 证书时遇到问题。这个问题现在已经解决了,但是我开始明白我对整个事情的运作方式有一个非常抽象的想法:
- Web 浏览器如何验证接收到的证书是否真的是用于与其通信的主机而不是由中间的同一方伪造的?
- 如果浏览器与某个第 3 方 (CA?) 对话以进行证书检查?
还有许多其他问题... 有人可以推荐好的信息来源吗?对所有部分如何点击在一起进行足够深入的描述?
【问题讨论】:
标签: security ssl https certificate ssl-certificate