1.服务器生成[公钥]和[私钥],成对生成: 2.客户端生成证书信息,使用[公钥]进行加密,前提是有公钥,并生成证书信息: 3.客户端发送自身的计算机名.MAC.用户名.证书内容给服务器: 4.服务器使用[私钥]对证书内容进行解密,并验证证书信息中的计算机名.MAC.用户名是否一致,首先是能否解密,其次是信息是否一致. 能解决表明客户端拥有相应公钥: ---------------------- 备注:签名信息需要使用私钥生成,用于客户端验证数据是否来自服务器,这种情况下,客户端可以使用公钥对签…