對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對。證書一致和簽名一致就說明服務器證書沒問題。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽。如果簽名正常就說明服務器證書沒問題。
導讀對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對。證書一致和簽名一致就說明服務器證書沒問題。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽。如果簽名正常就說明服務器證書沒問題。
對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對。證書一致和簽名一致就說明服務器證書沒問題。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽。如果簽名正常就說明服務器證書沒問題。
SSL證書是如何驗證的
對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對。證書一致和簽名一致就說明服務器證書沒問題。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽。如果簽名正常就說明服務器證書沒問題。