MAC在密码套件中指的是什么?

问题描述 投票:1回答:1

对于以下密码套件:

ECDHE-RSA-AES256-GCM-SHA384

MAC(消息验证代码算法)SHA384是指用于创建证书签名的散列函数:

 Signature Algorithm: sha256WithRSAEncryption

或者创建所有握手按摩的哈希值的函数,它被发送到“完成”的消息或者可能是完全不同的东西?

x509certificate tls1.2
1个回答
1
投票

证书内部签名的唯一目的是验证程序。它不会影响TLS握手过程。

在ECDHE-RSA-AES256-GCM-SHA384中:

  • SHA3​​84用于完成消息哈希
  • GCM模式已经内置了MAC。它不需要任何哈希函数。因此,SHA384不用于MAC
© www.soinside.com 2019 - 2024. All rights reserved.