【发布时间】:2016-06-09 14:39:18
【问题描述】:
我想知道,如何(在 HTTP 级别)将客户端的 SSL/TLS 证书从客户端(浏览器)发送到服务器。
它是否在标头 cookie 中发送,是否在实际 HTTP 请求之前完成了一些额外的“预检”请求。
您对此有一些见解吗?
【问题讨论】:
我想知道,如何(在 HTTP 级别)将客户端的 SSL/TLS 证书从客户端(浏览器)发送到服务器。
它是否在标头 cookie 中发送,是否在实际 HTTP 请求之前完成了一些额外的“预检”请求。
您对此有一些见解吗?
【问题讨论】:
客户端证书根本不在 HTTP 级别发送。如果服务器请求它,它会在初始 TLS 握手中在 SSL/TLS 级别上发送。详情及精美图片见https://blogs.msdn.microsoft.com/kaushal/2015/05/27/client-certificate-authentication/
【讨论】: