立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 34|回复: 3

浏览器验证网站域名证书是否有效是在哪一步判断的啊

[复制链接]

浏览器验证网站域名证书是否有效是在哪一步判断的啊

[复制链接]

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
wawos

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
7 天前 | 显示全部楼层 |阅读模式
是在tls链接完成建立前就会判断证书是否有效吗,

还是在tls链完成建立了, 但还没正式开始传送内容前,

还是在单个https访问完成后才去验证证书是否有效的啊?
回复

使用道具 举报

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
wawos 楼主

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
7 天前 | 显示全部楼层
本帖最后由 wawos 于 2024-11-16 22:41 编辑

如果是前2种就要验证证书是否还有效,

每个https访问都要去判断验证, 不会大大降低访问体验吗?

因为判断证书是否有效, 肯定是要利用网络去证书机构官方在线获取判断的啊
回复

使用道具 举报

103

主题

556

回帖

2281

积分

金牌会员

积分
2281
Typeboom

103

主题

556

回帖

2281

积分

金牌会员

积分
2281
7 天前 | 显示全部楼层

wawos 发表于 2024-11-16 22:40

如果是前2种就要验证证书是否还有效,

每个https访问都要去判断验证, 不会大大降低访问体验吗?

OCSP stapling
回复

使用道具 举报

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
wawos 楼主

155

主题

220

回帖

1057

积分

金牌会员

积分
1057
7 天前 | 显示全部楼层

Typeboom 发表于 2024-11-16 22:45

OCSP stapling

查了一下, 几乎97%的网站都没有开OCSP证书装订,

而且就算网站自身开了OCSP装订, 难道浏览器不需要从证书机构官网获取查询就能判断证书是否有效了?

证书吊销、过期....不从证书官方获取信息它能判断?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-23 20:30 , Processed in 0.020481 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表