证书和Cookie的问题

鸣鸣Amadues 2018-01-24 05:54:23
如果客户端保存了证书,然后在连接服务器(HTTP)时把证书信息提供,是不是通过Cookie传的?
我的意思是在在debug时看到的Cookie信息是不是包含了证书信息(虽然是加密的)?
...全文
403 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
maradona1984 2018-01-26
  • 打赏
  • 举报
回复
引用 2 楼 Raffin 的回复:
[quote=引用 1 楼 oyljerry的回复:]不是cookie,是ssl握手连接的时候有certificate验证阶段
这个信息能在f12 debug里看到么,哪怕是加密的[/quote] 你当然能在开发者工具能看到啊,请求都是本地发出去的,你本地想看到是很简单的事情 如果你不相信,那你随便找几个https请求,比较他们的cookie,如果真是cookie传递这些消息,那自然存在相同的key,两者要通信自然要有协议
引用 5 楼 Raffin 的回复:
[quote=引用 3 楼 maradona1984 的回复:] [quote=引用 2 楼 Raffin 的回复:] [quote=引用 1 楼 oyljerry的回复:]不是cookie,是ssl握手连接的时候有certificate验证阶段
这个信息能在f12 debug里看到么,哪怕是加密的[/quote] 你当然能在开发者工具能看到啊,请求都是本地发出去的,你本地想看到是很简单的事情 如果你不相信,那你随便找几个https请求,比较他们的cookie,如果真是cookie传递这些消息,那自然存在相同的key[/quote] 在浏览器里怎么看[/quote] 你不是能F12能看到么...感觉跟不上你的节奏了,前后不太一致
鸣鸣Amadues 2018-01-25
  • 打赏
  • 举报
回复
引用 3 楼 maradona1984 的回复:
[quote=引用 2 楼 Raffin 的回复:] [quote=引用 1 楼 oyljerry的回复:]不是cookie,是ssl握手连接的时候有certificate验证阶段
这个信息能在f12 debug里看到么,哪怕是加密的[/quote] 你当然能在开发者工具能看到啊,请求都是本地发出去的,你本地想看到是很简单的事情 如果你不相信,那你随便找几个https请求,比较他们的cookie,如果真是cookie传递这些消息,那自然存在相同的key[/quote] 在浏览器里怎么看
rumlee 2018-01-25
  • 打赏
  • 举报
回复
https是由ssl和http两个组成的,cookie是 基于http的,而证书校验是ssl干的事情,所以证书信息不可能在cookie中的啊。 不在一个协议层。
maradona1984 2018-01-25
  • 打赏
  • 举报
回复
引用 2 楼 Raffin 的回复:
[quote=引用 1 楼 oyljerry的回复:]不是cookie,是ssl握手连接的时候有certificate验证阶段
这个信息能在f12 debug里看到么,哪怕是加密的[/quote] 你当然能在开发者工具能看到啊,请求都是本地发出去的,你本地想看到是很简单的事情 如果你不相信,那你随便找几个https请求,比较他们的cookie,如果真是cookie传递这些消息,那自然存在相同的key
鸣鸣Amadues 2018-01-25
  • 打赏
  • 举报
回复
引用 1 楼 oyljerry的回复:
不是cookie,是ssl握手连接的时候有certificate验证阶段
这个信息能在f12 debug里看到么,哪怕是加密的
oyljerry 2018-01-24
  • 打赏
  • 举报
回复
不是cookie,是ssl握手连接的时候有certificate验证阶段

67,513

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧