最近,家里的神州老笔记本没电池了,要拆C面才能换主板电池,懒得动手,于是搞了个Network Time来做对时.主要是未搞对时之前,所有https的站点都用不了,老人家也抱怨炒股不行,崩溃了...这时候才知道,原来证书也是要验证时间的. 在SSL会话里,客户端需要验证服务器的身份,这是通过证书检查来完成的.证书验证中,会涉及跟时间相关的两点: 服务器的证书(及涉及到的其他证书)的有效验证时间需要包含当前时间.每个证书都有notBefore(不早于)和notAfter(不晚于)字段,当前时间必须落