En el proceso de protocolo de enlace de SSL, se intercambian varios mensajes como ServerHello, ClientHello, ServerKeyExchange antes de que se inicie el cifrado real.
- ¿Están cifrados estos mensajes?
- Si no, ¿puede un malo hacer uso ilícito de él? Si es así, ¿entonces cómo?
Me pregunto si estos mensajes no están encriptados, por lo que el malo puede tomar el ID de sesión de ServerHello o el intercambio de claves desde el mensaje ServerKeyExchange y hacer un uso ilícito de él.
Sé que después de que la comunicación "Cambiar mensaje de especificación de cifrado" se haya cifrado, lo que sucede con la comunicación de protocolo de enlace SSL antes de eso.