Damus
YoshikuniJujo profile picture
YoshikuniJujo
@YoshikuniJujo
TLSの流れは

サーバー側が使えるサイファーセットのリストを提示
クライアントがひとつ選ぶ
サーバーが証明書を提示
クライアントがverifyする
サーバー、クライアントがそれぞれDHEの公開鍵、秘密鍵を生成し公開鍵を渡し合う
ここまでの流れをハッシュ化したものをサーバー側が提示
クライアントがそれを確認
以降は共通鍵暗号でやり取りする

と言った感じだったかと。
2🤙1
YoshikuniJujo · 8w
どこかの段階でランダム値をどっちかが提示するみたいな手順があった気もする