2012-02-09 61 views

回答

3

瀏覽器可以發送證書,如果服務器請求它並且它有一個。這些客戶端證書的存儲取決於瀏覽器和操作系統。

+0

但是,如果服務器不詢問證書,服務器如何加密需要發送給客戶端的信息?客戶如何解密這些信息? – surajnaik 2012-02-09 07:36:43

+2

@surajnaik加密和解密使用會話密鑰,而不是證書。會話密鑰使用服務器證書支持的密鑰交換算法進行交換以保證安全。你真的應該閱讀一篇關於SSL的文章或書籍 - 所有這些主題都涵蓋在其中許多內容中。 – 2012-02-09 07:54:05

+0

@surajnaik:這通常被稱爲「客戶端證書認證」或「SSL/TLS相互認證」。 (這用於客戶端身份驗證。) – Bruno 2012-02-09 11:08:40

相關問題