TLS 1.3 ServerHello中服务器证书格式及DER格式适配问题
TLS 1.3 CertificateEntry 中 cert_data 的格式说明
结论:完全可以直接将DER格式X.509证书的完整二进制内容放入cert_data结构中
核心依据
TLS 1.3 规范里的CertificateEntry定义中,cert_data字段的设计就是用来承载X.509证书的DER编码二进制数据:
- DER是X.509证书的原生二进制编码格式,天然匹配
opaque cert_data<1..2^24-1>的结构要求——它是长度在1到2^24-1字节范围内的二进制数据块。
额外注意事项
- 若你持有的是PEM格式证书,需要先处理:移除首尾的
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记,对中间的Base64内容解码,得到DER二进制数据后再传入cert_data。 cert_data仅需单份证书的DER数据,证书链中的其他证书要作为独立的CertificateEntry,依次放入Certificate消息中。
内容的提问来源于stack exchange,提问作者user19309573
相关产品推荐
相关产品推荐

