預(yù)主秘鑰生成和驗證規(guī)則問題?
https通信過程中, 我看到有的文章指出
預(yù)主秘鑰是客戶端和服務(wù)端分別各生成一對DH公鑰和私鑰,? 公鑰給對方, 用于對方生成預(yù)主秘鑰.
然后客戶端在本地計算出預(yù)主密鑰Pre-master key,由于算法特性,客戶端和服務(wù)端根據(jù)各自的DH密鑰計算的結(jié)果是相等的,并通過Pre-master key計算出主密鑰(會話秘鑰).
和某些文章(包括老師講的) 預(yù)主秘鑰是客戶端生成使用服務(wù)器公鑰加密傳給服務(wù)器端, 有些出入
求指點