OpenSSL TLS 1.1 密码套件

信息安全 openssl
2021-08-23 18:06:16

https://www.openssl.org/docs/apps/ciphers.html列出了一组不同协议版本支持的密码套件,但我没有看到 TLS 1.1 列表。

任何人都可以帮助我了解在哪里可以获得 OpenSSL TLS 1.1 支持的大量 cipersuites?

1个回答

手册页说:

注意:没有特定于 TLS v1.1 的密码套件。

TLS 1.1使用与TLS 1.0相同的密码套件,因此 OpenSSL 不会区分两者。当它支持 TLS 1.1 的密码套件时,它也支持 TLS 1.0,反之亦然。

TLS 1.2有自己的一套密码套件,因为其中包括“PRF”的底层散列函数的定义。PRF 是 TLS 中的内部结构,用于将主密钥派生为实际的加密和 MAC 密钥,以及类似的用法。在 SSL 3.0、TLS 1.0 和 TLS 1.1 中,PRF 使用 MD5 和 SHA-1 的组合;在 TLS 1.2 中,PRF 依赖于特定的散列函数,该散列函数取决于密码套件。

TLS 1.2 还增加了对具有经过身份验证的加密的密码套件的支持,即 GCM。这些不适用于以前的 TLS 版本。