我们在IHS后面有一个服务。IHS和WLP之间的通信使用自签名证书进行加密。不幸的是,我们忘记更新这个自签名证书,导致用户点击IHS时出现500个错误。
我们已经观察到,即使在证书过期后(9月7日至下午1点是证书的到期日期和时间),IHS服务器仍然提供流量。当9月8日第二天收到请求时,由于证书过期,IHS开始提供500个错误。
当与后端通信时,IHS是否真的验证证书过期的日期和时间(或者)它是否只验证过期的日期?
谢谢!
日期和时间,但仅在完全握手期间。
http keepalive和SSL会话缓存/恢复意味着后端可以在不重新验证任何证书的情况下保持身份验证,只要服务器愿意并且能够恢复SSL会话