只有xx.key和xx.pem时,https客户端如何避免中间人攻击,确保证书没问题?

jan-bar · · 2295 次点击
中间人并没有这么容易,你访问的是你自己的域名,他没有你的域名归属,没办法用你的域名去申请证书吧。
#5
更多评论
xx.key就是私钥,pem/crt是公钥、证书,只是格式不同而已
#1
jan-bar
想要拥有,必定付出。
意思是我客户端把pem填到RootCA字段完成校验就可以了么?
#2