[問題] 關於 https ssl 憑證問題

看板Linux作者 (herbacin)時間9年前 (2016/09/09 08:35), 編輯推噓10(10021)
留言31則, 7人參與, 最新討論串1/1
想請問一下各位大大 如果我的server 是https server 當我用Client端訪問server的時候, 需將憑證key 和 crt 和 ca的crt加入Client code裡面, 才不會跳出憑證安全性警告的錯誤 但我用瀏覽器訪忘https server的時候, 我並沒有把key 和 crt 和 ca的crt加入瀏覽器裡面, 為什麼他訪問不會跳出憑證安全性警告的錯誤 請問一下瀏覽器背後幫我們做了什麼事情啊, 請教各位 謝謝 ? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.34.181.227 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1473381359.A.48A.html

09/09 09:27, , 1F
大多的browser把常用的CA都先放進去了
09/09 09:27, 1F

09/09 09:30, , 2F
一樓正解
09/09 09:30, 2F

09/09 10:35, , 3F
實際申請過就能理解
09/09 10:35, 3F

09/09 10:35, , 4F
那請問瀏覽器key和crt的部分不用放進去嗎?
09/09 10:35, 4F

09/09 10:36, , 5F
我Client端程式為什麼需要加key和crt呢?
09/09 10:36, 5F

09/09 11:01, , 6F
主要好奇為什麼Client程式要加key和crt
09/09 11:01, 6F

09/09 11:01, , 7F
只加ca的crt不行嗎?
09/09 11:01, 7F

09/09 11:22, , 8F
你知道CA是誰嗎?
09/09 11:22, 8F

09/09 11:23, , 9F
公開的CA跟自建的CA,當然不同…
09/09 11:23, 9F

09/09 11:23, , 10F
Client程式裡面就沒有CA的東西…
09/09 11:23, 10F

09/09 11:24, , 11F
不如直接說你遇到哪些問題
09/09 11:24, 11F

09/09 11:24, , 12F
因為一樓已經解答你原本的問題
09/09 11:24, 12F

09/09 11:38, , 13F
我了解了 是雙向SSL和單向SSL的區別
09/09 11:38, 13F

09/09 11:52, , 14F
SSL哪有雙向跟單向的差別,你知道你在說什麼嗎
09/09 11:52, 14F

09/09 13:30, , 15F
大概是指 SSL雙向認證 和 SSL單向認證 的區別?
09/09 13:30, 15F

09/09 13:39, , 16F

09/09 14:29, , 17F
你的問題跟雙向認證一點關系都有,不要搞混了
09/09 14:29, 17F

09/09 16:26, , 18F
你的問題就是一樓的R
09/09 16:26, 18F

09/09 17:31, , 19F
看原PO在6~7樓的訊息, 意思只加ca的crt不行?
09/09 17:31, 19F

09/10 08:43, , 20F
一般的站都是單向認證(開店要有認證標籤取信客人)
09/10 08:43, 20F

09/10 08:47, , 21F
少數的站是雙向認證(客人也要被認證,客人要有vip卡的
09/10 08:47, 21F

09/10 08:47, , 22F
概念)
09/10 08:47, 22F

09/10 08:48, , 23F
單向認證的站,只要通過客人認證就行
09/10 08:48, 23F

09/10 08:49, , 24F
雙向認證的站,客人要準備好自己的private key 和憑證
09/10 08:49, 24F

09/10 08:50, , 25F
提供給店家辨識你是合法客人
09/10 08:50, 25F

09/10 08:52, , 26F
要不要把key 和cert塞進client端的code端看你進去消費的
09/10 08:52, 26F

09/10 08:52, , 27F
店的性質
09/10 08:52, 27F

09/10 08:54, , 28F
瀏覽器訪問單向認證的站,會幫你自動進行確認店是不是有
09/10 08:54, 28F

09/10 08:54, , 29F
經過具公信力單位核發下來的憑證
09/10 08:54, 29F

09/10 08:55, , 30F
如果店家提供的憑證是亂搞來的,瀏覽器會跟你講,問你要
09/10 08:55, 30F

09/10 08:55, , 31F
不要繼續訪問
09/10 08:55, 31F
文章代碼(AID): #1NqWFlIA (Linux)
文章代碼(AID): #1NqWFlIA (Linux)