【发布时间】:2019-12-02 08:06:30
【问题描述】:
我想通过我的浏览器使用 ssl 与 localhost 应用程序通信。此处浏览器(充当客户端)将提交证书而不是本地主机应用程序(充当服务器)。这种场景下能否建立ssl?所以最后归结为问题陈述是否可以通过服务器验证客户端证书和客户端不验证服务器证书来建立 ssl 通信。
【问题讨论】:
-
您可以使用各种 API 来实现这一点,方法是颠倒举证责任,但不能使用浏览器。
-
@user207421 通过 websockets 做这件事怎么样?
-
您需要访问底层 TLS/SSL 套接字及其 API,无论是 Java 还是 OpenSSL 或其他什么,因此您可以在连接之前将其置于“服务器模式”,并且您需要监听套接字,或者接受的套接字,当然也处于“客户端模式”。我不知道你是否有能力完成这些。