TLS1.3会话密钥产生过程

首先了解

cipher_suites:包含一个秘钥交换算法、一个加密算法、一个校验算法md
signature_algorithms:用于证书签名算法
group:用于秘钥交换参数选择(此参数为公开参数)

Client KeyShare 和 Server KeyShare根据group。两边就可以各自用 DH 算出 “Pre-Master”,再用 HKDF 生成主密钥 “Master Secret

猜你喜欢

转载自www.cnblogs.com/skydo/p/13193917.html