TLS/SSL 协议详解(15) client certificate

来源:互联网 发布:中俄列车大劫案知乎 编辑:程序博客网 时间:2024/06/05 02:04

如果服务器端请求了客户端的证书,客户端即使没有证书,也需要发送该类型的握手报文,只是这种情况下,里面的内容为0


如果浏览器有对应的证书,则会发送证书,当然,也有可能发送上级证书(即发送证书链),这个完全取决于浏览器。特别说明一点,我亲眼见过IE带了一个过期的上级证书发送到服务器,这个简直亮瞎了我。