【发布时间】:2016-03-12 12:56:45
【问题描述】:
为什么我们需要在 SSL 重新协商时进行服务器证书验证?我的问题背后的思考过程是,当已经创建了 ssl 隧道并且所有握手都将通过现有隧道发生并且我们已经信任服务器时,为什么还需要再次进行证书验证?
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?。
-
还可以查看Triple Handshake attack。
标签: security ssl openssl cryptography ssl-certificate