预主秘钥生成和验证规则问题?
https通信过程中, 我看到有的文章指出
预主秘钥是客户端和服务端分别各生成一对DH公钥和私钥, 公钥给对方, 用于对方生成预主秘钥.
然后客户端在本地计算出预主密钥Pre-master key,由于算法特性,客户端和服务端根据各自的DH密钥计算的结果是相等的,并通过Pre-master key计算出主密钥(会话秘钥).
和某些文章(包括老师讲的) 预主秘钥是客户端生成使用服务器公钥加密传给服务器端, 有些出入
求指点
https通信过程中, 我看到有的文章指出
预主秘钥是客户端和服务端分别各生成一对DH公钥和私钥, 公钥给对方, 用于对方生成预主秘钥.
然后客户端在本地计算出预主密钥Pre-master key,由于算法特性,客户端和服务端根据各自的DH密钥计算的结果是相等的,并通过Pre-master key计算出主密钥(会话秘钥).
和某些文章(包括老师讲的) 预主秘钥是客户端生成使用服务器公钥加密传给服务器端, 有些出入
求指点
2022-09-03
举报