ssl对服务器的认证问题
ssl中第二个阶段,
“2.server发送其证书信息...
3.client端根据server发送过来的信息来认证server,如果认证成功,执行4。”
这里的服务端发送的证书信息除了公钥还有什么信息?
客户端怎么验证这个证书是服务器发的,而且没有被第三者修改过?
ssl tls 证书
[解决办法]
1. 服务器的公钥以及ca对服务器证书的签名, 以及服务器的一些信息.
2. 通过ca证书来验证签名而验证没被修改过.