TLS/SSL 协议详解(17) Certificate verify

来源:互联网 发布:信知汉王畏恶其能翻译 编辑:程序博客网 时间:2024/06/05 04:21



发送这个类型的握手需要2个前提条件

(1):服务器端请求了客户端证书

(2):客户端发送了非0长的证书

     此时,客户端想要证明自己拥有该证书,必然需要私钥签名一段数据发给服务器验证。

签名的数据是客户端发送certificate verify前,所有收到和发送的握手信息(不包括5字节的record)。其实这个流程和签名server key exchange基本一样。计算摘要,然后签名运算。