gpt4 book ai didi

ssl - TLS 1.3 协议(protocol)是否需要 KeyUpdate 功能?

转载 作者:行者123 更新时间:2023-12-04 22:43:12 26 4
gpt4 key购买 nike

在 TLS 1.3 (RFC8446) 中,有一个新的 HS 消息“KeyUpdate”,它允许任一对等方请求 key 更新。我们正在尝试确定“KeyUpdate”是否是 TLS 1.3 的必需功能。通过阅读 RFC8446,KeyUpdate 似乎不是您可以在协商阶段关闭的选项。
我一直在针对 https://tls13.1d.pw 测试我们的命令行 TLS 客户端。 (仅限 TLS1.3 的 Web 服务器),但是当服务器发送“KeyUpdate”记录时,它无法获取页面,因为我们使用的 TLS 实现不支持“KeyUpdate”。
有人知道是否需要该功能吗?
此外,针对使用 TLS 1.3 协议(protocol)的真实服务器测试命令行 TLS 客户端的最佳方法是什么?我可以将我们的客户端连接到像 google.com 这样的服务器,但我不知道如何导致足够大的流量来了解 KeyUpdate 在现实生活中是否常用。
非常感谢任何输入!

最佳答案

我遇到了这个问题,因为我们在客户端和服务器之间使用 TLS,我的问题是我们是否应该实现 key 更新,以及在什么时间或数据量之后我们应该执行它。我们两边都使用 OpenSSL,所以服务器端也在我们的控制之下。
我发现一些 TLS 实现实现了自动 key 更新(Red Hat 的幻灯片中提到了 GnuTLS 和 NSS:tls13.pdf)。
所以答案很可能是肯定的。另一方可能会请求更新 key ,如果您连接到这样的服务器,它可能会手动触发,也可能会根据使用的 SSL 库自动触发。

关于ssl - TLS 1.3 协议(protocol)是否需要 KeyUpdate 功能?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62698526/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com