Sous-protocole HANDSHAKE
Objectifs
- Authentification du serveur
- Authentification optionnelle du client
- Négociation des algorithmes utilisés (chiffrement et MAC)
- Génération de la clé symétrique de session pour le chiffrement des données
Notions
- Connexion
- Lien logique entre un client et un serveur. Une connexion est toujours associée à une session.
- Session
- Association entre un client et un serveur, créée par le protocole Handshake. Une session définit les paramètres de sécurité qui peuvent être partagés entre des connexions multiples (évite de négocier des nouveaux paramètres de sécurité pour chaque connexion)