跳到主要内容

2.2. Client-Cert HTTP 头字段 (Client-Cert HTTP Header Field)

2.2. Client-Cert HTTP 头字段 (Client-Cert HTTP Header Field)

在 TLS 终止反向代理部署环境中, 代理通过 Client-Cert HTTP header field 将 TLS 客户端证书提供给后端应用. 该字段包含客户端在 TLS 握手中使用的终端实体证书 (end-entity certificate).

Client-Cert 是一个 Byte Sequence, 其 header 值按照第 2.1 节所述方式编码.

Client-Cert header field 仅用于 HTTP 请求, MUST NOT 用于 HTTP 响应. 它是 [HTTP] 第 5.5 节中定义的 singleton header field value, MUST NOT 具有值列表, 也 MUST NOT 在一个请求中出现多次.

附录 A 中的图 2 给出了 Client-Cert header field 的示例.