web-dev-qa-db-ja.com

どの暗号スイートがクライアントによって提案され、どの暗号スイートがサーバーによって選択されましたか?

WiresharkとのいくつかのTLS/SSL通信をスニッフィングし、クライアントによって提案された暗号スイートとサーバーによって選択された暗号スイートを確認したいと思います。それ、どうやったら出来るの?

ここにあなたが私が嗅いだもののいくつかがあります: enter image description here

編集:これが最初のパケットです: enter image description here

2
user4118143

クライアントは、最初に送信するメッセージに暗号スイートのリストを提供します。これは ClientHello と呼ばれます。

ClientHello where cipher suites are proposed by client

サーバーは、クライアントが提供するリストから選択した単一の暗号スイートを、サーバーが送信する最初のメッセージ ServerHello で提供します。

ServerHello where server choses cipher suite

1
Z.T.