Especificidad de ECDHE en un protocolo de enlace TLS

1

Es solo una pregunta corta, pero aún no he encontrado una respuesta clara ...

Está en el marco de un protocolo de enlace TLS-ECDHE.

¿Dónde aparece la especificidad del ECDHE, sobre el DHE?

¿En qué punto utilizamos las curvas elípticas?

¿Para calcular el PreMasterKey, o también antes de eso?

    
pregunta EisenHeim 03.09.2015 - 17:08
fuente

1 respuesta

2

El algoritmo de intercambio de clave se usa para calcular el "secreto maestro", generalmente mediante la computación de otra clave conocida como el "secreto maestro previo", que luego se expande en el "secreto maestro" real con el PRF. DHE utiliza Diffie-Hellman como algoritmo de intercambio de claves; ECDHE utiliza una variante de Diffie-Hellman que implica una curva elíptica.

En ambos casos, el servidor debe enviar los "parámetros DH" (la definición del grupo en el que se realizará el Diffie-Hellman, en el caso de ECDH o ECDHE, ese grupo es una curva elíptica) y su "DH clave pública" (la mitad del servidor del intercambio de claves DH). Cuando se utilizan conjuntos de cifrado DH o ECDH, esta información (definición de grupo y clave pública del servidor) forma parte del certificado del servidor; cuando se usan conjuntos de cifrado DHE o ECDHE, no forman parte del certificado del servidor y, en su lugar, se envían como un mensaje ServerKeyExchange independiente.

En la práctica, DH y ECDH se usan muy raramente, porque los certificados con claves DH o ECDH son una rareza. En su lugar, se utilizan DHE y ECDHE.

    
respondido por el Tom Leek 03.09.2015 - 17:31
fuente

Lea otras preguntas en las etiquetas