El cliente envió el certificado con cero bytes pero ssl está funcionando bien

0

La autenticación mutua de SSL está funcionando bien, mientras que el cliente está enviando certificado de tamaño cero. Y también falta el mensaje de verificación de certificado . Me sorprende cómo la comunicación está funcionando bien. Tengo un volcado de TCP pero no puedo compartir debido a la política de seguridad de nuestra empresa.

¿Cómo es posible que la comunicación esté funcionando aunque el cliente está enviando un certificado de tamaño cero?

    
pregunta Rahulmishra72 26.09.2015 - 19:56
fuente

2 respuestas

3

El cliente envía un certificado con 0 bytes si el servidor solicita un certificado pero el cliente no tiene certificado. La forma en que el servidor maneja el certificado vacío depende de la configuración:

Con apache, puede configurar la opción SSLVerifyClient para requerir un certificado, pero acepta un vacío también. Si en cambio lo establece en optional debería fallar si solo se proporciona un certificado vacío. Otros servidores tienen opciones similares.

    
respondido por el Steffen Ullrich 26.09.2015 - 20:50
fuente
1

Certificados de cliente opcionales?

Parece que su servidor está aplicando certificados de cliente OPCIONALES (y no obligatorios).

enlace

    
respondido por el StackzOfZtuff 26.09.2015 - 21:11
fuente

Lea otras preguntas en las etiquetas