Portál AbcLinuxu, 12. května 2025 13:35
Tohle certifikátem není. Spíš je problém v tom, na čem se dohodne klient se serverem, jak generují session key, kdy se generují Diffie-Hellman parametry, jestli klient i server umí obnovení relace, jestli to dělají pře lístky na klientu, nebo úložiště v serveru a tak dále.
Zapněte si na ladění TLS, a prohlédněte si, co na čem se pomalá dvojice server-klient dohodla. Pak si vezměte konfigurovatelného klient (třeba gnutls-cli nebo openssl client) a hrajte si s parametry, dokud nezjistíte, čím to je.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.