SSL/TLS DH握手

DH算法

SSL/TLS DH握手

 

1、客户端向服务器发送Client Hello 

2、 ( 服务器利用私钥将客户端随机数、服务端随机数、服务器DH参数签名,生成服务器签名)

服务器向客户端返回server Hello  

server Hello包括DH参数加服务器签名-->server key Exchange

3、客户端向服务端发送客户端DH参数

4、客户端利用证书上的公钥验证服务器签名,客户端与服务器各自利用服务端DH参数、客户端DH参数生成 预主**

之后在利用  两个随机数+预主**生成 会话**