HTTPS 客户端证书验证
在默认情况下,HTTPS 服务器仅验证自身的证书,并接受任何可以完成 TLS 握手的客户端连接。然而,通过配置 requestCert: true
和 rejectUnauthorized: true
,服务器可以强制要求客户端提供有效的证书,从而拒绝未经授权的访问。
6.21KB
文件大小:
评论区