Estoy un poco confundido acerca de algo que estoy leyendo en SSL a prueba de balas.
"TLS 1.2 es el único protocolo que permite a las suites definir sus PRF. Esto significa que para Las suites definidas antes de TLS 1.2, la versión del protocolo negociado dicta el PRF. por Por ejemplo, la suite TLS_RSA_WITH_AES_128_CBC_SHA usa un PRF basado en HMACSHA256 cuando se negoció con TLS 1.2 pero un PRF basado en un HMAC-MD5 / HMACSHA combinación cuando se utiliza con TLS 1.0. Por otro lado, SHA384 GCM suites. (que solo se puede utilizar con TLS 1.2 y posteriores) siempre utilizará HMAC-SHA384 para el PRF. "
El cifrado en el ejemplo anterior se muestra como un cifrado TLSv1.0 de la página OpenSSL. Sin embargo, aquí dice que se puede negociar como TLSv1.2? ¿Qué me estoy perdiendo? (Obviamente, mucho lo sé, pero sé amable :)) Tenía la impresión de que un cifrado de 1.0 solo podía negociarse como 1.0.