【发布时间】:2019-03-27 11:25:28
【问题描述】:
在 TLS 握手中,服务器可以通过验证客户端证书来验证客户端的身份。
在没有客户端证书的情况下,TLS通信如何验证身份?
【问题讨论】:
-
顺便说一句,TLS 总是有两种方式,你不能有一个使用 TLS 的路径而另一个做其他事情,它是全双工的。
在 TLS 握手中,服务器可以通过验证客户端证书来验证客户端的身份。
在没有客户端证书的情况下,TLS通信如何验证身份?
【问题讨论】:
简单:未验证。
没有客户端证书,客户端的身份就无法通过 TLS 协议进行验证。
非基于 TLS 的方法可用于验证客户端身份(例如使用密码登录),但如果没有客户端证书,则无法通过 TLS 完成。
【讨论】: