2
我試圖用程序生成的客戶端證書創建Web應用程序。我的主要問題如下:我已將生成的.p12
密鑰存儲庫添加到我的Web瀏覽器,但它不會將證書發送到服務器。Web瀏覽器如何理解它應該將哪個x509證書發送到服務器?
瀏覽器如何理解它應該使用哪個x509證書?是否可以在Firefox的Chrome中調試SSL?
我試圖用程序生成的客戶端證書創建Web應用程序。我的主要問題如下:我已將生成的.p12
密鑰存儲庫添加到我的Web瀏覽器,但它不會將證書發送到服務器。Web瀏覽器如何理解它應該將哪個x509證書發送到服務器?
瀏覽器如何理解它應該使用哪個x509證書?是否可以在Firefox的Chrome中調試SSL?
SSL/TLS服務器發送證書請求消息(請參閱適用於TLS 1.1或其他版本的RFC 4346)。在此消息中,只有證書類型和可接受的證書頒發機構名稱,所以服務器不會說明有關特定證書的任何內容。 可能的原因是您的無效類型證書(即DSA而不是RSA,但密鑰交換算法取決於客戶端RSA證書)或服務器請求不同證書頒發機構的證書。