如果我理解正确,当使用带有客户端身份验证的 TLS 时,客户端证书以纯文本形式传输到服务器。客户端证书可能包含个人信息(如CN=name或X509v3 Subject Alternative Name: email:name@server.com),可用于识别连接到使用 https 保护的站点的用户。
有没有办法在使用 TLS 客户端身份验证时安全地将客户端证书传输到服务器,而不暴露个人信息?
如果我理解正确,当使用带有客户端身份验证的 TLS 时,客户端证书以纯文本形式传输到服务器。客户端证书可能包含个人信息(如CN=name或X509v3 Subject Alternative Name: email:name@server.com),可用于识别连接到使用 https 保护的站点的用户。
有没有办法在使用 TLS 客户端身份验证时安全地将客户端证书传输到服务器,而不暴露个人信息?
有可能的:
我不知道你能多么容易地说服现有的服务器实现这样做,但协议允许这样做。我似乎记得在第一次(未加密的)握手完成后立即触发重新协商的其他现有原因和实现。
更新以反映 @dave_thompson_085 的更正,另请参阅他对 TLS 1.3 的评论。