google-code-prettify

2008-08-04

SSL(TLS)のDHとDHEの違い

  • DHEのEは、EphemeralのE。
  • DHEは、DHパラメータを通信時に動作に作成する。
  • DHは、DHパラメータは証明書に書かれている物を使う。よって、static DHとも呼ばれる。
  • DH-RSAは、証明書にCAがRSAで署名したという事。証明書にRSA鍵が入っているわけではない。
  • DHE-RSAは、証明書にRSA鍵が入っている。































DH-RSADH-DSSDHE-RSADHE-DSS
サーバーの証明書に入っている物DHパラメータDHパラメータRSA鍵DSA鍵
DHパラメータ静的(証明書に書かれている)静的(証明書に書かれている)動的(通信時に作る)動的(通信時に作る)
証明書の署名RSADSA--

0 件のコメント: