使用Digicert's SSL mechanism explanation我已经了解了如何在浏览器和服务器之间加密数据,以下是我的理解。
问题:
基于我的上述理解,以下是我无法找到答案的问题:
根据上述答案,我将提出最重要的问题 - 假设我正在向某人提供我的服务器私钥,以便他可以监控我的服务器的SSL流量,然后除了向他提供私钥以外的所有其他内容我需要照顾。我是否需要告诉他我在服务器上使用的算法或密码?
答案 0 :(得分:1)
密码组选择通常遵循以下步骤:
**某些服务器和SSL实现可能具有特殊条件,即使客户端指示对密码套件的支持(以解决客户端SSL实现中存在的已知错误),也会限制某些客户端使用密码套件。例如,https://community.qualys.com/message/22681#22681