如果HTTPS web服务器使用自签名证书,则web浏览器将警告用户如下。
http://www.sslshopper.com/assets/images/iis7/iis7-self-signed-certificate-8-certificate-not-trusted.png
我很好奇浏览器如何判断证书是否是自签名的(详细信息)。是否有任何技术上详细的文件来描述这个过程?
提前谢谢你。
发布于 2013-11-20 09:23:04
您可以在RFC5246中找到完整的细节。
简单地说:每一份证书都应该由第三方签署。每个第三方的证书都包含在浏览器中。浏览器可以检查证书是否由它信任的第三方签名,如果证书是由您要求查看身份的同一服务器签名的,则该证书被视为自签名。
https://security.stackexchange.com/questions/45777
复制相似问题