Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:secom:tm1_v2

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
master_cs:secom:tm1_v2 [2026/05/22 23:36] thejuanvisumaster_cs:secom:tm1_v2 [2026/05/22 23:43] (actual) thejuanvisu
Línea 54: Línea 54:
   - Se verifica la integridad de los mensajes de handshake   - Se verifica la integridad de los mensajes de handshake
  
-Sigue los siguientes pasos:+Siguen los siguientes pasos:
  
 <WRAP column half> <WRAP column half>
Línea 63: Línea 63:
 <WRAP column half> <WRAP column half>
   - [Cliente] solicita sesión TLS y se envían las capabilities   - [Cliente] solicita sesión TLS y se envían las capabilities
 +    - Client Hello: Compueto por los siguientes campos
 +      - Random: Previene ataques de replay y asegura la integridad
 +      - Session ID: Vacío para la primera conexión
 +      - Cipher Suites: Ordenadas por preferencia.
   - [Server] selecciona los parámetros de conexión   - [Server] selecciona los parámetros de conexión
 +    - Server Hello: La versión puede ser inferior a la del cliente. Contiene solo una opción por campo.
   - [Server] envía la cadena de certificados si es necesaria autenticación   - [Server] envía la cadena de certificados si es necesaria autenticación
 +    - Certificate Message: Sirve un certificado X.509
 +      - Primero viene el certificado principal y luego los intermedios. No se debe enviar el certificado raid
 +      - El certificadod epende de la cipher suite
 +      - Un server puede ser configurado con múltiples certificados
   - [Server] envía información adicional para generar la clave maestra   - [Server] envía información adicional para generar la clave maestra
 +    - Key Exchange: Los contenidos dependen de la cipher suite.
 +      - El ClientKeyExchange es obligatorio y el SeverKeyExchange es opcional.
   - [Server] Indica la finalización de la negociación   - [Server] Indica la finalización de la negociación
   - [Cliente] Envía información adicional para generar la clave maestra   - [Cliente] Envía información adicional para generar la clave maestra
master_cs/secom/tm1_v2.1779493016.txt.gz · Última modificación: 2026/05/22 23:36 por thejuanvisu