只要证书链能连到系统信任的任意根 CA 即可,无需其他检查
验证证书链与根信任、有效期与撤销状态,并校验证书中的主机名与目标域名严格匹配
如果使用 TLS 1.3,可忽略证书校验细节,因为协议本身足够安全
将服务器证书指纹打印到日志,事后人工核对是否可信
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题