是的,你的假设是正确的。在SSL握手期间,服务器将要求客户端提供服务器信任库中存在的CA颁发的任何证书。此外,您还需要考虑客户端信任存储应该具有颁发服务器证书的CA,否则它将在客户端/浏览器上显示不受信任的服务器证书。