Я читал о протоколе TLS / SSL. Есть два важных момента, которые мешают мне идти дальше.
1) Что необходимо для поддержания целостности сообщений в TLS / SSL. Если сервер всегда проходит проверку подлинности и между клиентом и сервером установлен частный канал (таким образом исключая «человека в середине атаки»), как кто-то может изменить сообщение при передаче?
2) Какая хеш-функция будет использоваться даже в случае необходимости проверки целостности? Когда этот договор устанавливается между клиентом и сервером?
Любые ссылки для чтения будут очень полезны. Спасибо!