【问题标题】:How does server verify the identity of a client (without client certificate) in a HTTPS communication?服务器如何在 HTTPS 通信中验证客户端(没有客户端证书)的身份?
【发布时间】:2019-03-27 11:25:28
【问题描述】:

在 TLS 握手中,服务器可以通过验证客户端证书来验证客户端的身份。

在没有客户端证书的情况下,TLS通信如何验证身份?

【问题讨论】:

  • 顺便说一句,TLS 总是有两种方式,你不能有一个使用 TLS 的路径而另一个做其他事情,它是全双工的。

标签: ssl https


【解决方案1】:

简单:未验证。

没有客户端证书,客户端的身份就无法通过 TLS 协议进行验证。

非基于 TLS 的方法可用于验证客户端身份(例如使用密码登录),但如果没有客户端证书,则无法通过 TLS 完成。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-04-30
    • 2012-06-10
    • 1970-01-01
    • 2014-03-31
    • 1970-01-01
    • 1970-01-01
    • 2012-08-28
    相关资源
    最近更新 更多