如果没有为TLSv1.0启用密码,协商是否仍然会发生?
答
如果没有为TLSv1.0启用密码,协商是否仍然会发生?
不会。它会发送一个提示:'没有共同的密码套件'。
SSL应该显示哪些行为?
SSL不显示任何内容。
虽然应用程序可能会显示或记录'没有共同的密码套件':P更严重的是,我猜这取决于什么是“协商”的一部分,协商将开始,但它会立即以警报结束 - 服务器,如果我没有弄错。 –
@MaartenBodewes这是正确的,SSL警报终止连接。 – EJP
这个问题有点腥味。客户端不应该从TLS 1.2开始,然后回退到TLS 1.1,然后回退到TLS 1.0? OP可能永远不会达到他的状态,因为TLS 1.2将导致连接。 – jww