нет? Если нет, то как эту проверку организовать?
Проверяет.
Если в первый раз сервер выдал подписанный центром сертификат, а при следующем подключении сервер подменили и подставили самоподписанный, рукопожатие же все равно должно пройти успешно? (openssl же не сохраняет состояний?). Получается надо сохранять самый первый сертификат и сверять?
У тебя в таком состоянии траффик весь "сломается", данные будут мусорные, не будут проходить контрольные суммы "пакетов"
Значит остаётся только одно, это доверять только подписанным центром сертификатов
Там разные есть схемы работы.
Обсуждают сегодня