用戶端驗證

用戶端認證時,用戶端需要具備以下特性的有效憑證:

  • X509型

  • 適用於用戶端驗證

  • 關聯私鑰

    你可能不想授權某些憑證設定的存取權限。 建議你檢查伺服器上預設的受信任根認證機構清單,並移除不想要的。

    證書的儲存與選擇取決於客戶計畫。 憑證會在握手過程中傳達給伺服器。 伺服器要接受該憑證:

  • 證書(及其發行鏈)必須是最新的。

  • 發行鏈必須指向伺服器受信任的根憑證授權機構 (CA) 列表中的一個CA。

  • 該證書(或其發行鏈的任何部分)不應出現在其發行者的信用報告書(CRL)上。

另請參閱

伺服器認證
取得與製作證書