2012-02-09 8 views

答えて

3

ブラウザが証明書を要求すると、ブラウザは証明書を要求することができます。これらのクライアント証明書が保存される場所は、ブラウザとオペレーティングシステムによって異なります。

+0

しかし、サーバーが証明書を要求しない場合、サーバーはクライアントに送信する必要がある情報をどのように暗号化しますか?そして、クライアントはその情報をどのように否定しますか? – surajnaik

+2

@surajnaik暗号化と復号化は、証明書ではなくセッションキーを使用して行われます。セッションキーは、セキュリティのためにサーバーの証明書に基づいたキー交換アルゴリズムを使用して交換されます。あなたは本当に記事やSSLに関する本を読むべきです - これらのトピックはすべて、それらの多くによってカバーされています。 –

+0

@ surajnaik:これは通常、「クライアント証明書認証」または「SSL/TLS相互認証」と呼ばれます。 (これはクライアント認証に使用されます)。 – Bruno

関連する問題