2012-02-09 60 views

回答

3

浏览器可以发送证书,如果服务器请求它并且它有一个。这些客户端证书的存储取决于浏览器和操作系统。

+0

但是,如果服务器不询问证书,服务器如何加密需要发送给客户端的信息?客户如何解密这些信息? – surajnaik 2012-02-09 07:36:43

+2

@surajnaik加密和解密使用会话密钥,而不是证书。会话密钥使用服务器证书支持的密钥交换算法进行交换以保证安全。你真的应该阅读一篇关于SSL的文章或书籍 - 所有这些主题都涵盖在其中许多内容中。 – 2012-02-09 07:54:05

+0

@surajnaik:这通常被称为“客户端证书认证”或“SSL/TLS相互认证”。 (这用于客户端身份验证。) – Bruno 2012-02-09 11:08:40

相关问题