客戶端ssl證書 https免費(fèi)證書申請(qǐng)
服務(wù)端通過(guò)根CA向客戶端發(fā)送客戶端證書,添加客戶端證書時(shí),與機(jī)器相關(guān)的信息可以保證帳戶在特定時(shí)間只能在機(jī)器上與服務(wù)端交換消息。例如,當(dāng)我們?cè)谑褂弥Ц秾殨r(shí)下載并安裝數(shù)字證書時(shí),我們可以將此證書命名為“X
服務(wù)端通過(guò)根CA向客戶端發(fā)送客戶端證書,添加客戶端證書時(shí),與機(jī)器相關(guān)的信息可以保證帳戶在特定時(shí)間只能在機(jī)器上與服務(wù)端交換消息。例如,當(dāng)我們?cè)谑褂弥Ц秾殨r(shí)下載并安裝數(shù)字證書時(shí),我們可以將此證書命名為“XXX notebook”或“company”。大腦,或類似的東西,是支付寶頒發(fā)證書給用戶。它只能用在這臺(tái)機(jī)器上。如果你換了機(jī)器,你必須再申請(qǐng)一次。在建立SSL連接時(shí),服務(wù)器首先向客戶端發(fā)送自己的服務(wù)器證書。驗(yàn)證完成后,客戶端將自己的客戶端證書發(fā)送給服務(wù)器進(jìn)行驗(yàn)證。如果通過(guò),則進(jìn)行后續(xù)處理。
客戶端安裝服務(wù)器根證書約crt對(duì)于客戶端信任證書庫(kù),服務(wù)器安裝服務(wù)器根證書約crt到服務(wù)器信任證書庫(kù)。
SSL握手時(shí),服務(wù)器首先發(fā)送server certificate server.p12給客戶端,客戶端會(huì)去客戶端信任證書庫(kù)進(jìn)行驗(yàn)證,因?yàn)閟erver.p12是根證書Ca頒發(fā)的,所以驗(yàn)證通過(guò);然后客戶端發(fā)送client certificate client.p12給服務(wù)器,同樣,因?yàn)閏lient.p12是由根證書Ca頒發(fā)的,所以驗(yàn)證通過(guò)了。