在HTTPS上的相互身份验证/双向ssl中,每次调用时,客户端证书是否每次都传递给服务器?

时间:2014-07-31 22:17:25

标签: http ssl https ssl-certificate mutual-authentication

此外,每次响应都会传递服务器证书吗?

是否有任何特定的链接/书籍,我可以更多地阅读这些内容?

感谢。

1 个答案:

答案 0 :(得分:1)

完全握手后,将传输完整的证书。如果SSL会话在终止底层TCP连接之前获得正确的SSL关闭,并且如果客户端和服务器支持它,则此会话稍后可以恢复。在这种情况下,只交换会话票证,而不是再次交换完整证书。

如果您搜索“SSL握手”,有很多资源可以说明这一点,例如: http://vincent.bernat.im/en/blog/2011-ssl-session-reuse-rfc5077.html