我正在研究 SSL 以及在服务器和客户端计算机之间建立加密连接所涉及的一些步骤。
我知道服务器密钥和证书已发送到浏览器,并且正在计算密码,就像他们在以下视频中所说的那样:
http://www.youtube.com/watch?v=iQsKdtjwtYI
大约在 5 点 22 分左右,他们谈论了一个主密码,该密码被计算出来以加密方式开始交谈。
我现在的问题是:在实际加密连接之前(握手阶段),服务器和客户端之间的所有通信都可以被数据包嗅探器嗅探。那么是否可以嗅探用于建立安全连接的加密密钥或其他数据?