Actualmente estoy intentando implementar DTLS 1.0 y estoy atascado en el mensaje final del protocolo de enlace. Parece que mi cálculo de Verify_data es incorrecto.
RFC 4347 dice en 4.2.6.
Finished messages have the same format as in TLS. However, in order
to remove sensitivity to fragmentation, the Finished MAC MUST be
computed as if each handshake message had been sent as a single
fragment.
¿Eso significa que los mensajes de intercambio de manos reensamblados se han activado como si fueran mensajes de enlace de TLS? Es decir. con encabezado pero sin los campos message_seq, fragment_offset y fragment_length? ¿O son hash sin el encabezado de apretón de manos en absoluto? ¿O es cada mensaje de negociación que contiene un fragmento concatenado?
PD: no puedo etiquetarlo como DTLS porque no tengo suficiente reputación: /