¿Se utiliza algún cifrado para el intercambio de certificados EAP-TLS?

0

Estaba leyendo sobre EAP-TLS y la autenticación mutua cliente-servidor usando certificados digitales.

En el proceso de autenticación explicado en RFC 5216 , tanto el servidor como el cliente intercambian certificados. ¿También usan algún tipo de cifrado? Sin el cifrado, creo que estos certificados podrían ser rastreados por un tercero, lo que podría llevar a un ataque tipo servidor falso por parte de ese tercero.

Obtuve una fuente (en la "capa de registro la sección "estados de encriptación") que indica que no utiliza ninguna encriptación hasta que se intercambien los certificados de CA.

    
pregunta Pankaj Kumar 08.06.2016 - 12:09
fuente

0 respuestas

Lea otras preguntas en las etiquetas