Я реализую клиент с измененным кодом Python, который проверяет SSL-сертификат сервера при подключении, следуя в основном рецепту . Я видел во многих HOWTO, таких как этот, сервер, проверяющий подлинность клиента также через ssl-сертификат. В настоящее время я проверяю подлинность своих клиентов, используя уникальный идентификатор и строку 1024 символа (они являются автоматическими клиентами без участия человека).
Что я не понимаю, так это зачем мне использовать для этого весь ssl, а не просто посылать «пароль» на сервер. После того, как все соединение уже ssl зашифровано, проверка сертификата сервера и все. Этот является аналогичным вопросом, но я хочу знать , почему люди используют сертификаты клиента ssl, а не только каков лучший способ сделать это вместо этого.