Durante l'operazione di handshake SSL, diversi messaggi come ServerHello, ClientHello, ServerKeyExchange vengono scambiati prima dell'inizio della crittografia effettiva.
- Questi messaggi sono crittografati?
- Se no, allora un cattivo può fare un uso illecito di esso? Se sì, allora come?
Mi chiedo se questi messaggi non siano crittografati, quindi cattivi possono prendere, ad esempio, l'id della sessione da ServerHello o lo scambio di chiavi dal messaggio ServerKeyExchange e utilizzarlo in modo illecito.
So che dopo la comunicazione "Cambia messaggio cif criptato" viene crittografata, ma cosa succede prima alla comunicazione SSL handshake.