Кто генерирует сеансовые ключи HTTPS? - PullRequest
5 голосов
/ 21 января 2011

В некоторых источниках говорится, что веб-браузер генерирует сеансовый ключ.Теперь, если веб-браузер генерирует его, он уязвим для атак воспроизведения.

Также в некоторых источниках говорится, что сервер генерирует его часть, а остальное - клиент.Как HTTPS генерирует сеансовые ключи?

1 Ответ

6 голосов
/ 21 января 2011

И клиент, и сервер генерируют одноразовый номер, который используется вместе с другими данными для генерации «секрета перед мастером». Даже после того, как соединение закрыто, сеанс может быть возобновлен и используется тот же «Главный секрет». Все это покрывается Первые несколько миллисекунд HTTPS-соединения .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...