2023年12月20日 C# 程序密码套件记录

先记录一下目前的现象总结

1.net https 中的 tsl 连接部分密码套件是依赖于操作系统的
2.client hello 中 提交 支持的密码套件 ,server hello 中 握手合适的密码套件,没有,客户端可发起切换密码套件,这个需要细看一下流程,目前看发生了改变,之前抓chrome 的包,是支持列表里是操作系统的密码套件,服务器不支持后,切换了
3.可以使用nmap 下载适用于 Linux/Mac/Windows 的免费 Nmap 安全扫描程序

扫描服务器支持的密码套件

.\nmap.exe --script +ssl-enum-ciphers purchase-gateway.geega.com -p 443

该总结只是陈述目前的现象,归纳出来的,可能存在问题,后续 看一下net core httpclient 的 实现再核实一下

补充: net 在windows上tls/https 依赖于schannel

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容