https 中:
保证 接收公钥来源的正确性 是通过证书(数字签名+信息摘要)来保证的
想问下:接收的公钥究竟是来源于 1. 客户端请求服务端 获取的证书里的信息摘要 2. 客户端直接请求 CA 认证机构获取对应证书的公钥 两种情况的哪种?
如果是从 1 中获取的话,那我是否只要把证书获取,
自己使用 hash 函数加密信息摘要(自己的公钥),再用自己的私钥加密,发送给客户端
不是就可以伪造证书了吗?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.