TLS handshake flow

-1

Hola, quería confirmar si este es un flujo de intercambio válido, ya que no veo ningún mensaje final.

    
pregunta Abhishek Ranjan 19.09.2016 - 12:23
fuente

1 respuesta

5

El mensaje "Finalizado" se envía después de "ChangeCipherSpec", que activa el cambio a los parámetros criptográficos recién negociados. Por lo tanto, está cifrado y se muestra como "Mensaje cifrado de reconocimiento" en el volcado de red.

El cifrado oculta todos los contenidos, incluido el tipo de mensaje de negociación. Lo que puede ver desde el exterior es el mensaje longitud , porque el cifrado no oculta la longitud, y también el "tipo general" (uno en "apretón de manos", "alerta", "cambiar especificación de cifrado" y "datos de aplicación"), porque ese tipo se recupera en el encabezado de registro sin cifrar. Esta es la razón por la que el volcado de red puede decirle que se trata de un mensaje encriptado handshake , pero no puede decirle cuál mensaje es, ya que está encriptado.

    
respondido por el Thomas Pornin 19.09.2016 - 13:06
fuente

Lea otras preguntas en las etiquetas