如何获取Diffie-Hellman密钥交换参数



我想解密我的https服务器中的https流。当我有私钥时,我已经成功地使用RSA密钥交换对它进行了解密。但当它使用DHE进行密钥交换时,我不知道如何解密,因为我没有任何参数。如何获得Diffie–Hellman密钥交换参数?

这应该是不可能的。前向保密背后的整个想法是使用Diffie-Hellman密钥交换,因为这样捕获的会话以后就无法解密,即使攻击者可以访问证书的私钥。

DHE中的"E"用于暂时性意思是短暂的、稍纵即逝的或暂时的。解密对话所需的密钥材料不会永久存储在任何地方。它是为单个TLS会话生成的,然后被丢弃,以确保任何人,甚至是原始方,都不能追溯解密会话。

最新更新