【发布时间】:2014-06-02 12:11:59
【问题描述】:
我在Wikipedia 的“客户端验证的 TLS 握手”部分看到,在 TLS 握手结束时,客户端发送了加密的 Finish 消息,包含先前握手消息的哈希和 MAC。
我了解为什么需要此消息。客户端和服务器都需要验证握手是否完成,从现在开始的所有数据都将在对方成功解密。
但是,为什么协议使用 MAC 地址进行验证呢?服务器无法验证这是客户端的真实 MAC 地址,这有什么意义呢?
【问题讨论】:
标签: ssl encryption