關於SSL加密機制問題? - 資安

Table of Contents

請教各位新進:
SSL加密流程中當Client確認Server身分後以及收到Server的Public key後
接下來的流程可否指點 ? 因為在網路上以及書本上所看到的都是沒統一的資料如:

1.Client 先用本身Private Key 加密後再用Server 的public Key 加密傳送
2.Client 使用Server Public key 進行加密傳送
3.Client 同時也收到Server 的Private Key

小弟找過書本、Yahoo 知識、Google 出現版本多且雜,在這懇請請各位先進解惑


--

All Comments

Bennie avatarBennie2008-02-29
請見RFC 2246 裡面有完整流程