gpt4 book ai didi

ssl - 关于使用 Ticket 恢复 TLS session

转载 作者:太空宇宙 更新时间:2023-11-03 13:41:49 26 4
gpt4 key购买 nike

我正在阅读 RFC 5077,有一些问题。

客户端生成预主 key ,然后:

  1. F1(pre-master secret, client random, server random) ==> master secret
  2. F2(master secret, client radnom, server random) ==> key material

是这样吗?

然后:

  1. RFC 5077 建议票证保存主密码,但主密码是在之前的 session 中使用客户端/服务器随机数计算的。在恢复本次 session 时,服务器和客户端将使用票据中的主 key 和新的客户端/服务器随机生成新的 key Material ?

  2. 既然票对客户端是不透明的,那么客户端应该记住它要恢复的 session 中的主 key ?

最佳答案

In resumption of this session, server and client will use master-secret in ticket and new client/server random to generate new key material?

没有。恢复的 session 使用相同的 session key 。

Since the ticket is opaque to client, so the client should remember the master secret in the session it wants to restore?

是的,因此它可以在恢复后参与可能的部分握手,这假定了相同的 secret 。

关于ssl - 关于使用 Ticket 恢复 TLS session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18396483/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com