3558
2015-01-10 18:32:13
0
상상속동물// 제가 네트워크쪽을 잘 모르지만, 실제 제가 구현해 본 거랑 좀 다른거 같아요.
1. SSL(TLS)는 서버모드와 클라이언트 모드가 있고, 모드가 맞아야 키와 인증서 교환이 가능해요. 인증서를 교환해서 서로를 신뢰할 수 있는 대상인지 식별하구요.
2. 그 교환한 키가 패킷을 암호화 하기 위한 키에요. 키를 교환할 때에는 공개키-비밀키 기반 암호화 알고리즘을 쓰고, 실제 통신은 교환한 키를 가지고 암호화 하는거죠.
저도 SSL 프로그램을 구현만 해봤지 정확히 아는건 아니어서.. 혹시 저 약점에 대한 문서 링크를 좀 주실 수 있을까요?