个人观点:双向认证和单向认证是功能需求点不同,前者要去服务器来认证客户端,提高安全性;后者则是完全信任客户端,毕竟有时候是保护用户数据。而和是否与CA机构颁发无关。 以上,可能不准确,仅为个人认知,提供讨论。
是由CA来认证的,生成是自己在本地使用openssl工具生成的。