【发布时间】:2022-01-09 16:48:31
【问题描述】:
我们可以将多个证书密钥对附加到单个 TLS 客户端吗?比如说:-
是否有可能 - 客户端 A 有一个由 CA-1 签名的证书 1 和由 CA-2 签名的证书 2 等等。假设每个证书都有自己的私钥对。
因此,当 Client-A 根据服务器中预先安装的 CA 证书向 TLS-Server(例如 Server-A)发送 N 个证书密钥对时,将成功验证 Certificate-1客户端和证书 2 验证失败(服务器没有 CA-2 证书)。如果上述情况是可能的,结果会是什么? TLS 握手会成功还是失败?
另外,有人可以分享一个示例,说明如何使用 openssl 命令或以编程方式(例如在 C 程序中)附加多个证书密钥对。
【问题讨论】:
标签: ssl openssl ssl-certificate tls1.2 tls1.3