我需要什么:通过 LAN 网络在服务器和客户端之间进行安全的 TLS/SSL 通信。身份验证必须是单向身份验证:
我已经做了什么:我创建了一个服务器和一个客户端,它们能够通过 Wi-Fi 网络进行通信。我已经实现了 SSL 套接字,但缺少身份验证......所以它不起作用:)
我需要帮助的地方:我是 TLS/SSL 以及网络安全方面的初学者。
- CA 是强制性的还是我可以“模仿”它?(它给服务器它的证书,对吧?)
- 服务器应该创建自己的证书还是我应该提供一个(硬编码)?
- 客户端如何验证此证书?