好吧,我確定這是顯而易見的,我錯過了一些非常重要的東西。我們正在向服務器發送一個http請求。爲了證明我們是誰發送請求,我們附上一個證書。數字證書籤名
此證書具有可信的CA,因此服務器知道證書是真實的。
我沒有得到的一點是我們對服務器說,可以信任來自Comodo的證書。精細。所以我發送請求,它說我是'公司A',並且這是由Comodo認證的。
我們運行服務器的客戶只是想知道CA是誰,所以他們可以信任它。說得通。但是,證書中的其他內容肯定需要檢查才能使用嵌入式公司名稱?否則,我可以爲我自己的私人公司購買另一份證書,並從Comodo獲得該證書,並且該證書也將根據服務器的有效性進行驗證。
請賜教!
感謝 西蒙