AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1688418
Accepted
mshwf
mshwf
Asked: 2021-11-20 02:49:07 +0800 CST2021-11-20 02:49:07 +0800 CST 2021-11-20 02:49:07 +0800 CST

Quais são os critérios nos quais o Chrome mostra os certificados disponíveis para autenticação do cliente

  • 772

Quando um servidor remoto requer um certificado de cliente para autenticação, o navegador exibe uma caixa de diálogo para selecionar o certificado de:

insira a descrição da imagem aqui

ele mostra apenas um subconjunto de certificados, quero saber em quais critérios ele os busca, por exemplo, espero que esses certificados tenham chave privada associada para comprovar a propriedade do cliente. Mas o gerenciador de certificados do Chrome tem muito mais certificados do que o mostrado no pop-up, alguns dos quais têm chaves privadas associadas. também o navegador tem seu próprio armazenamento isolado, pois notei que alguns certificados precisam ser importados para o armazenamento do navegador, apesar de os certificados no armazenamento do navegador serem os mesmos do Windows.

google-chrome browser
  • 2 2 respostas
  • 1750 Views

2 respostas

  • Voted
  1. Best Answer
    Robert
    2021-11-20T03:20:49+08:002021-11-20T03:20:49+08:00

    Um certificado de cliente HTTPS sempre precisa ter uma chave privada correspondente, caso contrário, não poderá ser usado para autenticação de cliente HTTPS.

    No Windows (a captura de tela parece ter sido tirada no Windows), o Chrome usa o gerenciador de certificados do Windows. Os certificados para autenticação HTTPS são armazenados no armazenamento de certificados pessoais (seção "Pessoal" em certmgr.msc).

    Além disso, o servidor HTTPS ao qual você está tentando se conectar pode enviar em sua Certificate Requestmensagem uma lista de CAs que ele aceitará para autenticação de certificado de cliente:

    Citação de rfc5246

    certificate_authorities: Uma lista dos nomes distintos [X501] de certificate_authorities aceitáveis, representados no formato codificado por DER. Esses nomes distintos podem especificar um nome distinto desejado para uma autoridade de certificação raiz ou para uma autoridade de certificação subordinada; assim, esta mensagem pode ser usada para descrever raízes conhecidas, bem como um espaço de autorização desejado. Se a lista certificate_authorities estiver vazia, o cliente PODE enviar qualquer certificado do ClientCertificateType apropriado, a menos que haja algum arranjo externo em contrário.

    • 6
  2. harrymc
    2021-11-20T03:37:51+08:002021-11-20T03:37:51+08:00

    Embora a maioria dos sites HTTPS se autentique no servidor usando um certificado enviado pelo site, o HTTPS também oferece suporte a uma autenticação bidirecional chamada autenticação mútua .

    Para solicitar autenticação mútua, os servidores enviam uma CertificateRequest mensagem ao cliente durante o handshake HTTPS, especificando um filtro de critérios que o navegador usará para encontrar um certificado de cliente que satisfaça a solicitação do servidor.

    Se o navegador encontrar mais de um certificado possível (certificados não expirados com a Client Authenticationfinalidade definida e uma chave privada disponível) que correspondam aos critérios de filtragem fornecidos pelo servidor, ele solicitará que o usuário selecione um. Isso geralmente é uma ocorrência bastante rara (pelo menos para mim).

    O certificado selecionado será enviado ao servidor pela seguinte Certificateresposta do navegador.

    • 4

relate perguntas

  • Problema de incompatibilidade de versões do Chrome e do chromedriver

  • Senhas e subdiretórios do Chrome

  • Como forçar o chrome a usar o arquivo pac no macos?

  • Os navegadores não obtêm páginas compactadas no sistema operacional Windows 7 de 64 bits

  • as fontes no notebook Jupyter foram alteradas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 Por que uma conexão de Internet gigabit/s via cabo (coaxial) não oferece velocidades simétricas como fibra? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve