2010-12-28 1 views
0

Bitte geben Sie die folgende Beschreibung finden i über das Starten einer HTTPS-Verbindung lesenLesen SSL-Verbindungsdaten

„1. Ein Client startet eine HTTPS-Verbindung mit der Bank von der Bank Login Webseite besuchen. Die Einzelheiten der HTTPS Verbindung wird wie folgt beschrieben: (1) P sagt ‚Hallo‘ zu S: als Anfangsschritt, Chiffre Konfiguration, die die verfügbaren Verschlüsselungs-Algorithmen auf P sowie eine zufällig generierte Zahl RC S. gesendet werden dokumentiert (2) S sagt 'Hallo' zu P: S überprüft die Konfiguration und sendet zurück s Chiffre-Optionen zusammen mit dem Zertifikat der Bank, eine RS, und ein Client-Zertifikat für digitale Zertifikate. "

Meine Frage ist, wie wir die Werte von Rc oder Rs bekommen, die auf dieser Verbindung ist senden ?. Ich muss das finden, ein Hash-Ergebnis zu erstellen. {H (RC, RS)} PKK Bitte antworten Sie:

Antwort

0

Sie müssen nicht in HTTPS-Details gehen (außer Sie wollen lernen, wie SSL funktioniert), weil jeder HTTPS-Client alles für Sie versteckt. Für eine einfache Erklärung, wie SSL funktioniert Sie können die introductory articles about SSL auf unserer Website lesen ..

+0

Ich versuche, eine neue Methode der Sicherheit zu implementieren n Online-Banking. Also brauche ich benutzerdefinierte Verschlüsselungsmuster, die mit den Zufallszahlen ausgeführt werden, die vom Server und vom Client während des Handshaking ausgetauscht werden. Ich möchte diese Werte abrufen. Gibt es einen Weg, dies zu tun? – Kris

+0

@ Mr.K hängt der Weg von der verwendeten SSL-Bibliothek ab. Ich bezweifle, dass Sie mit einer Bibliothek diese abrufen können, aber wenn Sie OpenSSL verwenden, können Sie den Quellcode ändern, um diese Zahlen zu extrahieren. In jedem Fall ist die Aufgabe nicht-trivial und ziemlich anspruchsvoll. –