如何忽略服务器上的TLS证书

问题描述 投票:-1回答:1

如果客户端无法使用rootCA证书验证服务器的证书,服务器是否可以通过身份验证?

ssl https certificate
1个回答
0
投票

如果服务器可以指示客户端忽略任何证书问题,那将是非常不安全的。服务器证书的验证由客户端完成,以确保它实际上与预期的服务器进行通信,而不是与某些中间人攻击者进行通信。如果服务器可以指示客户端忽略证书问题,那么中间人攻击者可以这样做,这意味着在中间攻击中做人很容易。

© www.soinside.com 2019 - 2024. All rights reserved.