意大利烤马铃薯
mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
意大利烤马铃薯
社区首页
>
专栏
>
mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解
mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解
意大利烤马铃薯
关注
修改于 2026-04-06 22:31:30
修改于 2026-04-06 22:31:30
88
0
举报
概述
工作中遇到的证书故障,倒逼我搞懂了 TLS 握手里那个一直没看明白的 serverAuth 与 clientAuth 这两个 EKU 字段。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
零信任安全
网络安全
微服务
https
TLS证书
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
零信任安全
网络安全
微服务
https
TLS证书
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
目录
一、什么是 mTLS?
从普通 TLS 说起
mTLS 解决什么问题
典型使用场景
二、mTLS 握手流程
三、理解 keyUsage 和 extendedKeyUsage
TLS 握手中的两层校验
四、我们的架构与证书分布
五、四种 EKU 缺失的故障场景
场景 1:服务端证书缺 serverAuth
场景 2:服务端证书缺 clientAuth
场景 3:客户端证书缺 clientAuth
场景 4:客户端证书缺 serverAuth(最隐蔽)
六、写在最后
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐