【发布时间】:2014-02-23 13:25:21
【问题描述】:
当客户端连接到 node.js SSL 服务器并且未通过身份验证时,即:
- 服务器不需要它,即使用
requestCert: false - 或客户端证书“错误”,即在 SSL 服务器上触发
secureConnection事件,但Cleartextstream.authorized是false
客户端和服务器之间的通信是否仍然加密(身份验证和机密性是两个不同的东西)?
另一种说法:如果存在身份验证问题,node.js SSL 服务器是否会作为普通/未加密的 TCP 服务器回退,但仍会触发 secureConnection 事件?
【问题讨论】:
标签: javascript node.js ssl encryption