SSL證書是如何驗證的

【SSL證書是如何驗證的】對于客戶端來說 , 如果服務端提供有完整的證書鏈 , 就會一層一層和系統內置的 CA 證書比對 。證書一致和簽名一致就說明服務器證書沒問題 。如果服務端沒有提供證書鏈 , 但簽發證書一般提供有下載地址 , 這時客戶端需要一級一級從下往上下載證書 , 然后找到系統內置的 CA 證書 , 從上往下一級一級驗簽 。如果簽名正常就說明服務器證書沒問題 。