2011-11-06 73 views

回答

0

TLS本身沒有證書自簽名的概念。當您啓動TLS連接(通過連接到特定端口或通過STARTTLS)時,服務器和客戶端將協商TLS連接。

作爲TLS協商的一部分,由客戶端和服務器決定它們提供的證書是否有效。如果證書是自簽名的,可能客戶端(我假設你是服務器)可能會拒絕該證書,因爲它不是由已知的CA頒發的,或者它可能會接受它。

因此,可以將TLS與自簽名證書(我們這樣做)一起使用,但也有可能客戶端可能拒絕連接,因爲它無法驗證證書。如果你完全控制了客戶(你在這裏做的),你當然可以幫助你,並確保你始終接受你的主機證書。