Я реализую клиент с скрученным python, который проверяет сертификат ssl сервера при подключении, следуя в основном этот рецепт. Я видел во многих HOWTO, таких как сервер проверки подлинности клиента с помощью сертификата ssl. В настоящее время я аутентифицирую своих клиентов с использованием уникальной строки id и 1024 char (они являются автоматизированными клиентами без взаимодействия с человеком).
То, что я не понимаю, является причиной того, что я должен использовать всю вещь ssl для этого, а не просто отправить "пароль" на сервер. Ведь соединение уже зашифровано ssl, проверяя сертификат сервера и все такое. Этот вопрос - это аналогичный вопрос, но я хочу знать, почему люди используют сертификаты клиентов ssl, а не только то, что это лучший способ сделать это.