24 jul 2010

SSL

Secure Socket Layer


Handshake:

  • Bob establece una conexión TCP con Alice
  • Bob autentica a Alice a través de un certificado firmado por una CA.
  • Bob crea, cifra (utilizando la clave pública de Alice, extraída del certificado), y envía la pre master secret key(PMS, clave simétrica randomica) a Alice
    • El intercambio de nonce no se muestra

Una vez completado el handshake se ha completado el protocolo y el resto de la comunicación TCP se hace encriptado con la PMS.

No hay comentarios:

Publicar un comentario