发表于 发表评论

证书锁定

证书锁定 允许您指定服务器 TLS 链中必须出现的一个或多个证书的 SHA-256 指纹。LanceX 可以固定已验证链中的叶证书或 CA 证书(中间证书或根证书)。.

哈希

  1. 它可以根据证书的 DER 字节(确切的 ASN.1 编码)进行计算。 x509.证书.原始).
  2. 它与 HPKP的算法相同,是基于公钥信息计算的。.

机制

  1. 如果哈希值与叶子证书匹配,则会立即接受。.
  2. 如果哈希值与根证书或中间证书匹配,则应用程序将验证它与叶子节点之间的所有证书。.

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注