SSL客户端发送请求给SSL服务端的时候会产生随机的私钥和请求内容一起通过证书公钥加密发送给服务端。
但是这个产生的随机私钥是否永远都是同一个,以后客户端和服务端的通讯机密就基于这个私钥?
服务端那边是否保存了这个私钥?
如果不是的话,有详细资料资料提供更好啦!
只要当前的 SSL 会话没有关闭,那么这个“随机私钥”会一直存在。
这个随机私钥,是每次发送请求都会产生个不同的吗?
@gary_deng: 只要当前的 SSL 会话没有关闭,这个“随机私钥”是不变的。
推荐园子里的一篇博文:SSL握手过程