Привет, все.
Нигде не могу найти некоторые моменты работы SSL.Нашел в спецификации, что сервер может тоже запрашивать у клиента сертификат. А что это за сертификат, откуда он у клиента возмется (кто ему выдал этот сертификат), не нашел. Он должен быть встроен в браузер, или выдается лично клиенту. Как узнать, запросил ли сервер сертификат у клиента?
Как проходит проверка сертификата сервера браузером? На сколько я понимаю, у браузера есть список встроеных CA(certificate Authorities), которые могут раздовать сертификаты и он когда получает сертификат от сервера, то он проверяет, что сертификат сервера подписан одним из известных CA. Зачем нужна эта проверка, от чего она защищает, ведь кто угодно может за купить сертификат?
Заранее спасибо.