gpt4 book ai didi

ssl - 可以按需接收 TLS 服务器证书链吗?

转载 作者:太空宇宙 更新时间:2023-11-03 13:54:03 25 4
gpt4 key购买 nike

我正在开发一个 M2M 应用程序,其中数据量受到严格限制,移动客户端必须经常设置 TLS 连接。客户端缓存服务器证书链是否有标准方法或最佳实践,这样服务器就不需要在每次连接设置时发送整个链?我可以想到一个不沿着(可选)证书链发送的服务器。如果客户端将链保存在其本地缓存中,则客户端将照常进行。但是,一旦服务器证书过期,客户端必须以某种方式告诉服务器它必须沿着新链发送。

是否有可能以上述方式在 apache 或 ngix 中配置流行的 TLS 实现?

非常感谢您的帮助!乌力

最佳答案

客户端没有办法按需向服务端请求链。有一种方法可以在证书中包含一个 URL,它可以从中获取颁发者的证书,但是客户端必须提取此 URL 并按需下载证书。一些桌面浏览器会这样做,但大多数其他 SSL 堆栈不会。

但如果客户端和服务器支持 session 重用,那么服务器只在 session 中为第一个连接发送证书和链,而不是在恢复 session 时发送证书和链。

关于ssl - 可以按需接收 TLS 服务器证书链吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27794402/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com