跳到主要内容

3. TLS 会话哈希 (The TLS Session Hash)

3. TLS 会话哈希 (The TLS Session Hash)

当发生完整 TLS 握手时, 我们定义

session_hash = Hash(handshake_messages)

其中 handshake_messages 指发送或接收的所有握手消息, 从 ClientHello 开始, 直到并包括 ClientKeyExchange 消息, 也包括握手消息的 type 和 length 字段. 这是所有已交换 Handshake 结构的串接, 如 [RFC5246] 第 7.4 节所定义.

对于 TLS 1.2, Hash 函数是 [RFC5246] 第 7.4.9 节中为 Finished 消息计算定义的函数. 对于所有更早版本的 TLS, Hash 函数计算 MD5 和 SHA1 的串接.

恢复的握手没有 session_hash, 因为它们不会创建新会话.