作者回复: 1、DH每次握手都生成不同的对称密钥,因此具有前向保密。 2、是,所以基于椭圆曲线的ECDH才会应运而生。 3、RSA没有前向保密,只要破解了服务器私钥后,可以从握手中获得对称密钥。
作者回复: 你好一禅,身份认证与对称加密的密钥协商是2个完全不同的过程。 1、身份认证是通过CA机构进行的,公钥、私钥通常几个月会更新1次。 2、这一讲中的内容,是1次TLS会话中,如何在公开链路中生成1次性的密钥。这个过程中,同样使用了非对称加密算法的思想,每次客户端、服务器都会生成公、私钥对。
作者回复: CA机构都会要求server把私钥也传给他