客户端如何使用客户端存储上的颁发者证书来验证服务器发送的证书中的序列号?
客户端证书存储中的颁发者证书是否具有其可以颁发的证书的所有可能的序列号?
客户端不验证序列号。相反,客户端通过验证证书上的颁发者签名来检查证书是否由受信任的证书颁发机构颁发。
序列号涉及检查证书是否在 CRL、OCSP 或其他机制内被吊销 - 请参阅Chrome 和 Firefox 如何验证 SSL 证书?了解详细信息。