預主秘鑰生成和驗證規則問題?
https通信過程中, 我看到有的文章指出
預主秘鑰是客戶端和服務端分別各生成一對DH公鑰和私鑰,? 公鑰給對方, 用于對方生成預主秘鑰.
然后客戶端在本地計算出預主密鑰Pre-master key,由于算法特性,客戶端和服務端根據各自的DH密鑰計算的結果是相等的,并通過Pre-master key計算出主密鑰(會話秘鑰).
和某些文章(包括老師講的) 預主秘鑰是客戶端生成使用服務器公鑰加密傳給服務器端, 有些出入
求指點
https通信過程中, 我看到有的文章指出
預主秘鑰是客戶端和服務端分別各生成一對DH公鑰和私鑰,? 公鑰給對方, 用于對方生成預主秘鑰.
然后客戶端在本地計算出預主密鑰Pre-master key,由于算法特性,客戶端和服務端根據各自的DH密鑰計算的結果是相等的,并通過Pre-master key計算出主密鑰(會話秘鑰).
和某些文章(包括老師講的) 預主秘鑰是客戶端生成使用服務器公鑰加密傳給服務器端, 有些出入
求指點
2022-09-03
舉報