# 元服务中网络双向校验

## 问题现象

HarmonyOS中Remote Communication Kit的[rcp](https://developer.huawei.com/consumer/cn/doc/harmonyos-references/remote-communication-rcp)支持双向校验但元服务不支持该API，元服务中是否有替代方案来实现网络请求双向校验？

## 背景知识

* Network Kit的[@ohos.net.http (数据请求)](https://developer.huawei.com/consumer/cn/doc/harmonyos-references/js-apis-http)模块提供http数据请求能力，支持常见的GET、POST、OPTIONS、HEAD、PUT、DELETE、TRACE、CONNECT方法。
* 双向校验是一种加密通信机制，用于在客户端和服务器之间建立可信的连接。通过交换证书和公钥来验证双方的身份，并确保数据的完整性和隐私。

## 解决方案

Network Kit中http接口提供了clientCert和caPath两个关键属性：

* clientCert属性：用于指定客户端证书的类型（如PEM或DER格式），确保客户端在建立HTTPS连接时能够正确携带身份凭证。
* caPath属性：用于设置本地CA证书的存储路径，通过验证服务器提供的证书是否由该CA签发，从而完成服务器端的身份认证。

结合[SecurityConfiguration：定制安全传输行为](https://developer.huawei.com/consumer/cn/doc/harmonyos-guides/remote-communication-customsecurityconfig)和@ohos.net.http (数据请求)中的[完整示例](https://developer.huawei.com/consumer/cn/doc/harmonyos-references/js-apis-http#完整示例)，@ohos.net.http也是能够实现双向认证功能的。

