首先了解

cipher_suites:包含一个秘钥交换算法、一个加密算法、一个校验算法md
signature_algorithms:用于证书签名算法
group:用于秘钥交换参数选择(此参数为公开参数)

Client KeyShare 和 Server KeyShare根据group。两边就可以各自用 DH 算出 “Pre-Master”,再用 HKDF 生成主密钥 “Master Secret

 

 

posted on 2020-06-26 09:56  KeepFunny  阅读(1520)  评论(1)    收藏  举报