gpt4 book ai didi

ssl - 使用 HTTPS/TLS/SSL 的页面内容签名

转载 作者:太空宇宙 更新时间:2023-11-03 13:39:40 26 4
gpt4 key购买 nike

我希望能够向第三方(不是我自己)证明我从给定的 https 服务器收到了一些给定的内容,或者换句话说,我拥有可以根据 https 服务器的公钥验证该内容的签名网站的 SSL 证书。

根据 this ,似乎正在发送数据摘要的签名,我希望每次加载页面时都会发生这种情况。如果那是对的,我如何/在哪里可以看到/提取该签名? (例如,使用 curl、任何命令行、工具...)

如果我最后的假设不准确,有没有办法可以得出上述证明?如果是这样,怎么做到的?

谢谢,

最佳答案

TLS 使用数据完整性控制机制,但顾名思义(TLS = Transport Layer Security),TLS 是保护数据通道,而不是“签署数据”。 TLS 保证(或尝试)通过 protected channel 发送的内容在传输过程中保持不变,并且未被第三方更改。因此,除了 TLS 客户端代表您执行的验证程序外,您不需要手动检查任何签名。如果您信任您的 TLS 客户端,那么您就信任该连接。您可以对服务器发送的证书进行额外检查,但不能检查“数据摘要的签名”。

可以制作一个服务器来计算数据的签名并将签名放入响应 header ,但开箱即用我没有看到任何服务器这样做(或任何客户端验证此类签名)。

关于ssl - 使用 HTTPS/TLS/SSL 的页面内容签名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27994202/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com