Thông điệp Giấy chứng nhận thường được sử dụng để thực hiện chuỗi chứng chỉ X.509 của máy chủ. Các chứng chỉ được cung cấp một sau khi khác, trong bảng mã ASN.1 DER. Giấy chứng nhận chính phải được gửi đầu tiên, với tất cả các chứng chỉ trung gian sau theo thứ tự đúng. Các gốc có thể và nên được bỏ qua, bởi vì nó phục vụ không có mục đích trong bối cảnh này.
Các máy chủ phải đảm bảo rằng nó sẽ gửi một giấy chứng nhận phù hợp cho các bộ mật mã được chọn. Ví dụ, các thuật toán khóa công khai phải phù hợp sử dụng trong các bộ. Ngoài ra, một số cơ chế trao đổi khóa phụ thuộc vào dữ liệu nào đó được nhúng vào trong các chứng chỉ, và các chứng chỉ phải được ký kết với các thuật toán hỗ trợ bởi client. Tất cả điều này ngụ ý rằng các máy chủ có thể được cấu hình với nhiều chứng chỉ (mỗi với một chuỗi có khả năng khác nhau).
đang được dịch, vui lòng đợi..