1996·crypto
Modern

mTLS (Mutual TLS)

Сервер требует клиентский сертификат в handshake. Долгоиграющая B2B-классика.

Плюсы
  • +Сильная криптография
  • +Без секретов в приложении
Минусы
  • PKI сложен
  • Ротация сертификатов
Mutual TLS handshake
ClientServerClientHelloServerHello + CertificateCertificateRequest (CA list)Certificate (X.509 chain)CertificateVerify (signature)validate chain → CA, check CN/SANFinished — secure channel
  1. 1.Client ServerClientHello
  2. 2.Server ClientServerHello + Certificate
  3. 3.Server ClientCertificateRequest (CA list)
  4. 4.Client ServerCertificate (X.509 chain)
  5. 5.Client ServerCertificateVerify (signature)
  6. 6.Server Servervalidate chain → CA, check CN/SAN
  7. 7.Server ClientFinished — secure channel
mTLS — client certificate inspect

В реальном mTLS клиентский сертификат приходит на TLS уровне (proxy → X-SSL-Client-*). Симулируем: посылаем поля и сервер их валидирует.

Network · DevTools
Запусти демо — сюда упадут все запросы.
Выбери запрос слева, чтобы посмотреть детали.