Encryption
DHE 與 ECDHE 中的 TLS 密鑰交換內容
當密鑰交換為 DHE 時,伺服器密鑰交換消息包含密鑰參數:g^y(伺服器的公共 DHE 值)、g、p。如果密鑰交換是 ECDHE,您能否向我解釋一下伺服器密鑰交換內容是什麼?裡麵包含哪些參數?
TL;DR:公鑰和組名。
RFC 4492(尤其是第 5.4 節)為您提供了所有詳細資訊。
你基本上做的是以下幾點:
- 您在曲線上發送一個點(您的公鑰,即 $ Q=y\cdot G $ )
- 您發送曲線的描述,可以是:
- 曲線的一些標識符,例如,
23
如果您想使用最常用的 P-256。這在實踐中總是會發生,事實上許多瀏覽器甚至不支持顯式曲線參數。- 對素數或二元曲線的完整描述,即定義場的相關值、定義場上曲線參數的相關值和相關基點。