- From:
- To:
- Subject: [ISS] Dubbio handshake TLS
- Date: Sat, 5 Sep 2015 17:50:04 +0200
Buonasera a tutti :)
Ho un dubbio riguardante l'handshake TLS (credo sia una cosa banale, ma meglio
non avere dubbi :P)
Nello schema contenente tutti i messaggi il messaggio client_key_exchange è
etichettato come obbligatorio. Ma se il cipher suite scelto è (NULL,NULL,NULL)
ovvero zero sicurezza (no cifratura simmetrica, no algo a chiave pubblica, no
integrità) qual'è l'utilità di questo messaggio? O forse questa tripletta non
si verifica mai (infatti mi rendo conto che anche solo considerando MAC
diverso
da NULL dovrei scambiare del materiale crittografico per generare le chiavi
per
l'HMAC).
Grazie a tutti.
Buona serata,
Mirko
- [ISS] Dubbio handshake TLS, mir . pasq91
Archivio con motore MhonArc 2.6.16.