Nếu tôi hiểu chính xác SSL/TLS trong xác thực chỉ máy chủ thì sau khi bắt tay, máy chủ sẽ gửi cho khách hàng khóa chung và chứng chỉ chữ ký số được CA ký. Nếu máy khách có khóa chung của CA, nó có thể giải mã chứng chỉ và thiết lập niềm tin với máy chủ. Nếu nó không tin cậy CA thì việc liên lạc sẽ dừng lại. Trong SSL 2 chiều, nơi máy khách cần xác thực với máy chủ, sau khi máy khách nhận được khóa chung và chứng chỉ chữ ký số, máy khách sẽ gửi cho máy chủ khóa chung và chứng chỉ chữ ký số. Máy chủ sẽ kiểm tra xem nó có khóa chung cho chứng chỉ ứng dụng khách hay không và nếu có, nó có thể thiết lập niềm tin với ứng dụng khách. Tôi đang thiết lập xác thực lẫn nhau [ssl 2 chiều] trên máy chủ weblogic [trong trường hợp này là máy khách, gọi đi tới dịch vụ web] và bên thứ ba đã gửi cho tôi chuỗi chứng chỉ và chứng chỉ được ký điện tử. Tại sao tôi cần những thứ này. Đây không phải là những gì máy chủ trả lời sau khi bắt tay sao?
máy chủ gửi cho khách hàng khóa chung và chứng chỉ được ký điện tử do CA ký.
Chứng chỉ chứa khóa chung. Chìa khóa sẽ không được gửi thêm.
Nếu máy khách có khóa chung của CA này thì nó có thể giải mã chứng chỉ
Chứng chỉ không được mã hóa và được CA ký. Do đó, việc giải mã không được thực hiện nhưng khách hàng có thể xác minh chữ ký này nếu nó có chứng chỉ của CA (và khóa chung của nó). Nhưng thông thường chứng chỉ này không được ký trực tiếp bởi CA được trình duyệt tin cậy mà có chứng chỉ trung gian. Trong trường hợp này, máy chủ không chỉ gửi chứng chỉ máy chủ mà còn cả bản dựng chuỗi tin cậy Yêu cầu tất cả các chứng chỉ trung cấp. .
sau đó khách hàng sẽ gửi máy chủ qua khóa chung và chứng chỉ được ký điện tử.
Tương tự, khóa công khai là một phần của chứng chỉ.
bên thứ ba đã gửi cho tôi chứng chỉ được ký điện tử và chuỗi chứng chỉ. Tại sao tôi cần những thứ này.
Chứng chỉ đầu tiên là chứng chỉ ứng dụng khách. xây dựng chuỗi tin cậy Cần có chứng chỉ chuỗi vì máy chủ không tin cậy trực tiếp CA phát hành chứng chỉ ứng dụng khách, do đó cần có chứng chỉ trung gian.
Tôi là một lập trình viên xuất sắc, rất giỏi!