【发布时间】:2018-07-17 17:31:55
【问题描述】:
证书链如何呈现给客户端?
我了解到根存储仅存储自签名证书(“根”证书)。
设A>B>...>R 为证书,其中A>B 表示B 分别签署A 的证书。 R 是“根”证书。
具有证书A 的服务器如何将其证书提供给在其根存储中具有R 的客户端?
服务器是否将整个链A>B>...(不是R)发送给客户端?还是它只发送证书A,这样验证失败,如果不是,客户端将B>...存储在“某处”和R在其根存储中?
【问题讨论】:
标签: ssl web certificate ssl-certificate