如何处理超过16k的服务器证书的情况?

时间:2012-12-20 07:49:24

标签: ssl certificate

作为标题,当服务器有一长串证书时,假设它们的总大小超过16KB,那么如何将它们打包成TLSplaintext?如果我们不能,请告诉我如何将证书链分成不同的TLSplaintexts?

我问,因为在RFC 2246中,'Certificate'包的大小可能达到2 ^ 24字节。这超过了TLSPlaintext中允许的最大大小; 2 ^ 14 + 5个字节。该标准没有提到当“证书”包的大小超过2 ^ 14 + 5时我们如何拆分包。这让我很困惑。

0 个答案:

没有答案