CipherSuite TLS_NULL_WITH_NULL_NULL的意思是没有加密,没有mac,那么为什么它是标准化的呢?而流行的浏览器和服务器支持它?
发布于 2016-09-06 07:48:08
TLS_NULL_WITH_NULL_NULL是指定的,是在该信道上的第一次握手期间TLS连接的初始状态,但不能协商,因为它提供的保护并不比不安全的连接多。
TLS_NULL_WITH_NULL_NULL (TLS 1.1)用于检查TLS连接是否可行,并模拟握手。它还可以用于切换密码套件,并指示新的TLS连接的开始。IIRC使用不多,以后将被TLS 1.3草案移除。
https://security.stackexchange.com/questions/135998
复制相似问题