您的位置:首页 > 其它

TLS/SSL 协议详解(17) Certificate verify

2017-09-07 08:57 225 查看


发送这个类型的握手需要2个前提条件

(1):服务器端请求了客户端证书

(2):客户端发送了非0长的证书

     此时,客户端想要证明自己拥有该证书,必然需要私钥签名一段数据发给服务器验证。

签名的数据是客户端发送certificate verify前,所有收到和发送的握手信息(不包括5字节的record)。其实这个流程和签名server
key exchange基本一样。计算摘要,然后签名运算。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: