TLSの流れは
サーバー側が使えるサイファーセットのリストを提示
クライアントがひとつ選ぶ
サーバーが証明書を提示
クライアントがverifyする
サーバー、クライアントがそれぞれDHEの公開鍵、秘密鍵を生成し公開鍵を渡し合う
ここまでの流れをハッシュ化したものをサーバー側が提示
クライアントがそれを確認
以降は共通鍵暗号でやり取りする
と言った感じだったかと。
サーバー側が使えるサイファーセットのリストを提示
クライアントがひとつ選ぶ
サーバーが証明書を提示
クライアントがverifyする
サーバー、クライアントがそれぞれDHEの公開鍵、秘密鍵を生成し公開鍵を渡し合う
ここまでの流れをハッシュ化したものをサーバー側が提示
クライアントがそれを確認
以降は共通鍵暗号でやり取りする
と言った感じだったかと。
2🤙1