演習として、暗号スイートECDHE-RSA-AES256-GCM-SHA384
に基づくプロトコルを実装しようとしています。
私が理解しているように、ECDHE
は鍵交換に使用され、RSA
はECDHE公開鍵の信頼性に使用され、AES(GCM)は暗号化に使用され、SHAはECDHEから派生した秘密鍵からAESで使用するランダムな鍵。
今私が理解していないのは、AES256には256ビットのキーが必要ですが、SHA384は384ダイジェストを生成するということです。だから私は2つの質問があります: