【SSL證書是如何驗證的】對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對 。證書一致和簽名一致就說明服務器證書沒問題 。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽 。如果簽名正常就說明服務器證書沒問題 。
【SSL證書是如何驗證的】對于客戶端來說,如果服務端提供有完整的證書鏈,就會一層一層和系統內置的 CA 證書比對 。證書一致和簽名一致就說明服務器證書沒問題 。如果服務端沒有提供證書鏈,但簽發證書一般提供有下載地址,這時客戶端需要一級一級從下往上下載證書,然后找到系統內置的 CA 證書,從上往下一級一級驗簽 。如果簽名正常就說明服務器證書沒問題 。