You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TLS 1.3 ServerHello中服务器证书格式及DER格式适配问题

TLS 1.3 CertificateEntry 中 cert_data 的格式说明

结论:完全可以直接将DER格式X.509证书的完整二进制内容放入cert_data结构中

核心依据

TLS 1.3 规范里的CertificateEntry定义中,cert_data字段的设计就是用来承载X.509证书的DER编码二进制数据:

  • DER是X.509证书的原生二进制编码格式,天然匹配opaque cert_data<1..2^24-1>的结构要求——它是长度在1到2^24-1字节范围内的二进制数据块。

额外注意事项

  • 若你持有的是PEM格式证书,需要先处理:移除首尾的-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----标记,对中间的Base64内容解码,得到DER二进制数据后再传入cert_data。
  • cert_data仅需单份证书的DER数据,证书链中的其他证书要作为独立的CertificateEntry,依次放入Certificate消息中。

内容的提问来源于stack exchange,提问作者user19309573

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 21:18:11