1996·crypto
Modern
mTLS (Mutual TLS)
Сервер требует клиентский сертификат в handshake. Долгоиграющая B2B-классика.
Плюсы
- +Сильная криптография
- +Без секретов в приложении
Минусы
- −PKI сложен
- −Ротация сертификатов
Mutual TLS handshake
- 1.Client → ServerClientHello
- 2.Server → ClientServerHello + Certificate
- 3.Server → ClientCertificateRequest (CA list)
- 4.Client → ServerCertificate (X.509 chain)
- 5.Client → ServerCertificateVerify (signature)
- 6.Server ↺ Servervalidate chain → CA, check CN/SAN
- 7.Server → ClientFinished — secure channel
mTLS — client certificate inspect
В реальном mTLS клиентский сертификат приходит на TLS уровне (proxy → X-SSL-Client-*). Симулируем: посылаем поля и сервер их валидирует.
Network · DevTools