Мой сертификат SSL имеет какое-либо отношение или говорит о симметричном сеансовом ключе?

Ответ, найденный на этом потоке отказа сервера, является моей стартовой точкой для этой общей темы: https://serverfault.com/a/313558

... и этот вопрос может считаться продолжением того ответа.

Мой сертификат SSL имеет какое-либо отношение или говорит о симметричном сеансовом ключе? (Я знаю, что браузер и веб-сервер оба имеют роль там, но что относительно самого сертификата?)

Если ДА: Где это указано в сертификате?

Если НЕТ: Почему АВАРИЯ все хвастается "128-разрядным к 256-разрядному шифрованию", которое неявно относится к сеансовому ключу?

1
задан 13 April 2017 в 15:14
1 ответ

Нет. Степень и тип используемого симметричного шифрования оговариваются вашим браузером и веб-сервером (и, следовательно, в зависимости от их конфигурации). Сертификат просто позволяет заключить соглашение о ключах безопасным (аутентифицированным) способом.

Относительно вашего последующего вопроса: в основном это маркетинговая шутка. Сертификат, который они продают, позволяет вам использовать 256-битное шифрование во время сеанса. Что, конечно, также верно для абсолютно любого стандартного сертификата X.509.

1
ответ дан 4 December 2019 в 00:06

Теги

Похожие вопросы