首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解

mTLS 证书 EKU 故障分析:从原理到四种故障场景的完整拆解

作者头像
意大利烤马铃薯
修改2026-04-06 22:31:30
修改2026-04-06 22:31:30
880
举报
概述
工作中遇到的证书故障,倒逼我搞懂了 TLS 握手里那个一直没看明白的 serverAuth 与 clientAuth 这两个 EKU 字段。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、什么是 mTLS?
    • 从普通 TLS 说起
    • mTLS 解决什么问题
    • 典型使用场景
  • 二、mTLS 握手流程
  • 三、理解 keyUsage 和 extendedKeyUsage
    • TLS 握手中的两层校验
  • 四、我们的架构与证书分布
  • 五、四种 EKU 缺失的故障场景
    • 场景 1:服务端证书缺 serverAuth
    • 场景 2:服务端证书缺 clientAuth
    • 场景 3:客户端证书缺 clientAuth
    • 场景 4:客户端证书缺 serverAuth(最隐蔽)
  • 六、写在最后
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档