Для каждой сессии сервер придумывает себе новую, уникальную пару ключей, и никуда их не сохраняет. А постоянным ключом пользуется только для того, чтобы подписать этот одноразовый ключ, и показать клиенту, что ему можно верить. В результате стащив приватный ключ сервера совершенно невозможно восстановить старые ключи сессий: они случайные, нигде в трафике не фигурируют и никак от постоянного ключа не зависят.
Comments 7
Reply
Reply
В результате стащив приватный ключ сервера совершенно невозможно восстановить старые ключи сессий: они случайные, нигде в трафике не фигурируют и никак от постоянного ключа не зависят.
Reply
Reply
Председатель.
Reply
Reply
зато есть идиома - "фарш невозможно провернуть назад" ))
Reply
Leave a comment