假设我有两个选择。
在服务器和客户端上使用自签名x.509证书,并使用存储在客户端中的证书验证服务器,并使用存储在服务器中的客户端证书对客户端进行身份验证。
仅在服务器和客户端上创建密钥,并使用存储在客户端中的服务器密钥验证服务器,并使用存储在服务器中的客户端密钥对客户端进行身份验证。
假设我们将使用密钥长度为2048的RSA。
我的查询是性能差异。我担心的是将密钥从证书中取出并进行频道加密所需的开销。
我们的情况是会有更多的请求而且没有太多数据要流动。
如果您有任何疑问或疑虑,请与我们联系。