前文说到了6 组key material, 12个hash 值,非常迷惑, 今天才搞明白, 原来所有这些内容就是 对称密钥的内容. 上面的图 虽然不是很清晰,但是, 其实也已经写明白了, 就是 右边的 CBC 模式的部分.对于 CBC模式的DES加密算法, 是需要这些内容的. 关于 身份认证, 其实不是 防止 篡改, 说的另外的一回事. 一般就是说,防止 middler man, 就是验证 服务端就是 我想要的那个. 通过 证书 验证, 可以完成 身份的认证. 当然, 其实我们也可以 对客户端…