3. TLS 会话哈希 (The TLS Session Hash)
3. TLS 会话哈希 (The TLS Session Hash)
当发生完整 TLS 握手时, 我们定义
session_hash = Hash(handshake_messages)
其中 handshake_messages 指发送或接收的所有握手消息, 从 ClientHello 开始, 直到并包括 ClientKeyExchange 消息, 也包括握手消息的 type 和 length 字段. 这是所有已交换 Handshake 结构的串接, 如 [RFC5246] 第 7.4 节所定义.
对于 TLS 1.2, Hash 函数是 [RFC5246] 第 7.4.9 节中为 Finished 消息计算定义的函数. 对于所有更早版本的 TLS, Hash 函数计算 MD5 和 SHA1 的串接.
恢复的握手没有 session_hash, 因为它们不会创建新会话.