免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3334 | 回复: 3
打印 上一主题 下一主题

高手请进行!双SSL 证书验证的原理是什么? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-02-08 08:23 |只看该作者 |倒序浏览
在SSL中,SSL 服务器证书提供加密和安全功能。 客户端证书提供用户身份验证功能。服务端证书就不说了。如果用客户端证书取代

用户名密码进行登录,那么客户端证书就是唯一的,唯一地标识了一个客户端用户。那么,客户端证书用它的什么信息来进行唯一标

识,我的系统程序又如果来判断这个唯一的客户端证书呢?又怎么保证客户端证书的合法性呢?
请有经验的兄弟赐教!有没有相关验证的程序代码。

补充:证书的颁发者等信息能不能伪造?如果不能伪造是不是可以判断颁发者,再判断使用者?(我个人觉得颁发者不可以伪造的,

比如自己的windows证书服务器颁发一个特定颁发者)

欢迎讨论!

论坛徽章:
0
2 [报告]
发表于 2009-02-09 11:30 |只看该作者
验证算法有很多种吧,

论坛徽章:
0
3 [报告]
发表于 2009-02-09 13:37 |只看该作者
原帖由 starxing 于 2009-2-9 11:30 发表
验证算法有很多种吧,

仁兄可否再讲解一下

论坛徽章:
0
4 [报告]
发表于 2009-02-09 14:05 |只看该作者
1,证书唯一标识
证书颁发者DN + 证书序列号

2,证书验证
证书只是标识了一个用户,至于是否合法,看应用。

3,证书含有CA的数字签名
任何人都可以伪造,但是伪造的证书数字签名验证会失败,

4,信任锚
颁发者也可以伪造,
颁发者导入时,管理员当看清楚指纹或公钥。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP