SSLScan如何确定服务器支持的密码套件列表?

时间:2018-11-29 05:34:16

标签: security ssl

我只希望高水平的工作。从我对数据包捕获的观察中,我发现密码套件的顺序没有变化。

1 个答案:

答案 0 :(得分:0)

服务器从不告诉您其支持的密码套件。客户端在ClientHello中发送其受支持的服务器,服务器选择其中之一,并通过ServerHello通知客户端。要确定服务器支持的密码套件列表,您需要一个一个地测试每个密码套件。