draft-green-tls-static-dh

Jul 19, 2017 19:27


Read more... )

Leave a comment

rblaze July 19 2017, 20:02:54 UTC
Для каждой сессии сервер придумывает себе новую, уникальную пару ключей, и никуда их не сохраняет. А постоянным ключом пользуется только для того, чтобы подписать этот одноразовый ключ, и показать клиенту, что ему можно верить.
В результате стащив приватный ключ сервера совершенно невозможно восстановить старые ключи сессий: они случайные, нигде в трафике не фигурируют и никак от постоянного ключа не зависят.

Reply

ximaera July 19 2017, 21:50:44 UTC
Поставил ссылку из поста, спасибо.

Reply


Leave a comment

Up