跳到主要内容

4. 错误告警

TLS 告警协议用于在 TLS 握手期间以及受保护数据传输期间发出错误条件信号. 告警消息在 [TLS1.0], [TLS1.1] 和 [TLS1.2] 中指定.

如果客户端或服务器收到无法识别的授权信息握手消息, 则它 MUST 发送 unsupported_certificate (不支持的证书) 告警.

如果客户端或服务器收到格式错误的授权信息, 则它 SHOULD 发送 decode_error (解码错误) 告警.

如果客户端或服务器收到包含无效授权信息的授权信息握手消息, 则它 SHOULD 发送 bad_certificate (错误证书) 告警.

如果客户端或服务器收到授权信息握手消息, 但无法成功验证其中的授权信息, 则它 SHOULD 发送 certificate_unknown (证书未知) 告警.

如果客户端或服务器收到授权信息握手消息, 但无法取得被引用的授权信息 (在 x509_attr_cert_url 或 saml_assertion_url 的情况下), 则它 SHOULD 发送 certificate_unobtainable (证书不可获取) 告警.

如果服务器需要来自客户端的授权信息, 但客户端未提供, 则服务器 SHOULD 发送 certificate_required (需要证书) 告警.

如果客户端或服务器的访问控制策略无法由收到的授权信息满足, 则该客户端或服务器 MAY 发送 access_denied (访问被拒) 告警.