如何忽略服务器上的TLS证书

时间:2018-09-04 05:39:10

标签: ssl https certificate

如果客户端无法使用rootCA证书验证服务器的证书,服务器可以通过身份验证吗?

1 个答案:

答案 0 :(得分:0)

如果服务器仅指示客户端忽略任何证书问题,那将是非常不安全的。服务器证书的验证由客户端完成,以确保它实际上与预期的服务器对话,而不是与某些中间人攻击者对话。如果服务器可以指示客户端忽略证书问题,那么中间人攻击者也可以这样做,这意味着中间人攻击很容易。