如果要服务端认证客户端,是不是要在服务端装上客户端的证书?要是这样的,在实际中,如果有很多客户端,那怎么一个一个的安装客户端证书在服务端,要是有几十万个用户,那要装几十万个证书在服务端了?
如果是双向认证,是不是要在服务端装上客户端的证书,在客户端装上服务端的证书?
还有,假设服务端验证客户端的证书,服务端是怎么验证证书的呢?她怎么验证这个证书的颁发机构的,这是我很不明白的地方。
公钥私钥?
1,不用在服务端安装,微软提供的有 WCF 的例子,你可以找来看看。
2,证书验证是通过证书链来实现的,会逐级验证证书的有效性直到根证书;
3,你可以自定义客户端证书的验证方法;
是在服务端定义客户端证书的验证方法吗?
@慕容展云: 对