【发布时间】:2013-12-24 17:33:24
【问题描述】:
我已经使用wireshark 观察了几个SSL3.0 流量并解密了客户端和服务器之间传输的消息。
而我刚刚发现的很奇怪:
AFAIK,计算client-Finished和client发送的application-data所使用的加密密钥、MAC和加密算法完全相同。
但是,当我使用用于加密客户端完成(源自 MasterSecret)的相同客户端写入密钥来加密应用程序数据时,我得到的结果与客户端 (firefox) 计算的结果不同。
服务器也发生了奇怪的行为:我可以使用服务器写入密钥(源自 MasterSecret)成功解密“服务器完成”消息,但未能解密来自服务器的任何其他加密消息。
那么,你能告诉我 client-write-key 和 server-write-key 发生了什么吗? 发送“完成”消息后,客户端和服务器是否都更改了写入密钥?
PS:我强制客户端(Firefox)使用 SSL V3.0,cipherSuite = TLS_RSA_WITH_RC4_128_MD5
【问题讨论】:
-
这个问题似乎跑题了,因为它与编程无关。
-
@EugeneMayevski'EldoSCorp:谢谢。你能澄清一下你的意见吗?
-
StackOveflow 网站仅针对与编程相关的问题(与通用计算或安全无关)。
-
我认为,如果您再次阅读我的问题,了解 SSL 知识,您会意识到这并不是那么离题。我正在自己实现 SSL,并停留在这一步。我认为这与“jQuery 1.9 方法 'prop' 有什么新功能?”这个问题没有太大区别。希望你能改变你的论点。
标签: ssl encryption