双向认证 同时客户端收到证书请求标记,将发送对应的客户端证书给全站加速节点,同时计算历史消息的hash值,将该hash值通过客户端私钥签名,并将签名结果也发送给全站加速节点。 全站加速节点使用域名SSL证书对应的私钥进行解密,得到密钥A。同时获取客户端的证书和签名后,验证客户端证书是否可信,并使用客户端证书公钥和历史消息的hash值校验签名是否正确,存储验证结果。 客户端与全站加速节点在后续通信过程中使用该密钥A对传输的数据加密。 客户端与全站加速节点使用对应密钥A对收到的数据进行解密,获取对应数据。