【问题标题】:is it possible to have a successful handshake first and then purposely not send server certificate from server side?是否可以先成功握手,然后故意不从服务器端发送服务器证书?
【发布时间】:2021-03-17 02:43:48
【问题描述】:

有没有可能先有一个ServerHello,所以client/server握手成功,然后故意让server不发送它的CA证书,所以client收不到server证书。有没有这样的方法/脚本可以用 mitmproxy 做到这一点?

【问题讨论】:

    标签: android ssl https certificate handshake


    【解决方案1】:

    在发送 ServerHello 时未完成 TLS 握手。 TLS 握手仅在两个对等方发送 Finished 时完成。服务器的身份验证是 TLS 握手的组成部分。

    在使用的密码需要服务器证书但随后不发送证书的情况下,无法成功完成 TLS 握手。不过,可以使用一开始就不需要服务器证书的密码。但是这些密码不是由公共客户端和服务器启用的,当试图在中间的某个人中强制执行这些密码时,由于没有共享密码,握手将失败。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-11-01
      • 1970-01-01
      • 2015-08-26
      • 2021-03-01
      • 1970-01-01
      • 1970-01-01
      • 2014-04-15
      • 2019-02-14
      相关资源
      最近更新 更多