首页 > 解决方案 > SSL 证书过期时的 Websockets 行为

问题描述

Web 应用程序使用 SSL 加密的 WebSocket 与 Web 服务器 ( wss://) 通信。想象一下当套接字打开后证书过期的情况。

根据这个答案,对于在没有 websocket 的情况下与 HTTPS 进行的常规通信,这似乎不是问题,只要在开始时在 TLS/SSL 握手时检查证书有效性。

由于套接字具有一定的持久性并且可能会长时间保持打开状态,因此我想知道在这种情况下客户端会发生什么。

现代网络浏览器的表现如何?我们是否需要特别小心地处理这种极端情况,即以编程方式测量到期时间并在时机成熟时强制 websocket 重新连接,假设证书已经在服务器上更新了一段时间)?

标签: sslwebsocket

解决方案


推荐阅读