TLS 将 SSL 下载中间证书



我有下一个情况:客户端的信任存储中只有根证书。在 TLS 握手期间,服务器将自己的证书与中间证书签名发送到客户端。

客户端的SLLEngine是否会下载中间证书来验证服务器证书,直到引擎丰富它在信任存储中已有的根证书,从而构建信任链并验证服务器身份?

请澄清 SSL 在 Java 中的行为。

No.它将尝试将服务器提供的证书链与信任库中的其中一个证书联合起来。

为此目的下载证书没有意义。应用程序信任的内容由信任库定义,而不是由任意下载定义。

最新更新