TLS1.3抓包分析(4)——NewSessionTicket

上次對(duì)客戶端的認(rèn)證階段進(jìn)行了分析谒臼,本次繼續(xù)上次的內(nèi)容往后進(jìn)行分析。

本次內(nèi)容

先看Client響應(yīng)的Change Cipher SpecFinished消息,當(dāng)服務(wù)器在前面發(fā)送了Certificate Request時(shí),客戶端往往也要發(fā)送自己的證書(shū)Certificate以及Certificate Verrify失暴。
Change Cipher Spec & Finished From Client

從圖中就可以看出,消息格式和之前服務(wù)器發(fā)送的是一樣的微饥,所以不再進(jìn)行分析逗扒。

New Session Ticket

在服務(wù)器收到客戶端Finished消息后的任何時(shí)間,它都可以發(fā)送NewSessionTicket消息欠橘。

New Session Ticket

Type缴阎、VersionLength表示類(lèi)型简软、版本、長(zhǎng)度述暂。
Session Ticket Lifttime Hint痹升,表示Ticket的剩余有效時(shí)間,此處為172800秒畦韭。
Session Ticket Age Add疼蛾,生成的隨機(jī)32位值。ClientHello中的obfuscated_ticket_age字段需要將Ticket Age添加上Ticket Age Add艺配,并模2^32得到模糊值(即Obfuscated Ticket Age)察郁。
Session Ticket Nonce衍慎,每個(gè)nonce值在此連接上發(fā)送的所有Ticket中都應(yīng)是唯一的。
Session Ticket皮钠,用來(lái)標(biāo)識(shí)特定的PSK稳捆。
Extension,Ticket的擴(kuò)展值麦轰,當(dāng)前為NewSessionTicket定義的唯一擴(kuò)展名為early_data乔夯,表示該票據(jù)可用于發(fā)送0-RTT數(shù)據(jù),包含值Maximum Early Data Size款侵,表示允許客戶端發(fā)送的最大0-RTT數(shù)據(jù)量(以字節(jié)為單位)末荐,接收超過(guò)max_early_data_size字節(jié)的0-RTT數(shù)據(jù)的服務(wù)器應(yīng)該使用unexpected_message警報(bào)終止連接。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末新锈,一起剝皮案震驚了整個(gè)濱河市甲脏,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌妹笆,老刑警劉巖块请,帶你破解...
    沈念sama閱讀 212,599評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異晾浴,居然都是意外死亡负乡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,629評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門(mén)脊凰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)抖棘,“玉大人,你說(shuō)我怎么就攤上這事狸涌∏惺。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 158,084評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵帕胆,是天一觀的道長(zhǎng)朝捆。 經(jīng)常有香客問(wèn)我,道長(zhǎng)懒豹,這世上最難降的妖魔是什么芙盘? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,708評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮脸秽,結(jié)果婚禮上儒老,老公的妹妹穿的比我還像新娘。我一直安慰自己记餐,他們只是感情好驮樊,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,813評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般囚衔。 火紅的嫁衣襯著肌膚如雪挖腰。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 50,021評(píng)論 1 291
  • 那天练湿,我揣著相機(jī)與錄音猴仑,去河邊找鬼。 笑死鞠鲜,一個(gè)胖子當(dāng)著我的面吹牛宁脊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播贤姆,決...
    沈念sama閱讀 39,120評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼榆苞,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了霞捡?” 一聲冷哼從身側(cè)響起坐漏,我...
    開(kāi)封第一講書(shū)人閱讀 37,866評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎碧信,沒(méi)想到半個(gè)月后赊琳,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,308評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡砰碴,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,633評(píng)論 2 327
  • 正文 我和宋清朗相戀三年躏筏,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片呈枉。...
    茶點(diǎn)故事閱讀 38,768評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡趁尼,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出猖辫,到底是詐尸還是另有隱情酥泞,我是刑警寧澤,帶...
    沈念sama閱讀 34,461評(píng)論 4 333
  • 正文 年R本政府宣布啃憎,位于F島的核電站芝囤,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏辛萍。R本人自食惡果不足惜悯姊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,094評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望贩毕。 院中可真熱鬧悯许,春花似錦、人聲如沸耳幢。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,850評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)睛藻。三九已至启上,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間店印,已是汗流浹背冈在。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,082評(píng)論 1 267
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留按摘,地道東北人包券。 一個(gè)月前我還...
    沈念sama閱讀 46,571評(píng)論 2 362
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像炫贤,于是被迫代替她去往敵國(guó)和親溅固。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,666評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容

  • 目錄 準(zhǔn)備 分析2.1. 三次握手2.2. 創(chuàng)建 HTTP 代理(非必要)2.3. TLS/SSL 握手2.4. ...
    RunAlgorithm閱讀 38,057評(píng)論 12 117
  • 原文鏈接: https://blog.wangriyu.wang/2018/03-http-tls.html 1....
    魚(yú)_樂(lè)閱讀 10,477評(píng)論 1 6
  • Https理論 在說(shuō)HTTPS之前先說(shuō)說(shuō)什么是HTTP兰珍,HTTP就是我們平時(shí)瀏覽網(wǎng)頁(yè)時(shí)候使用的一種協(xié)議侍郭。HTTP協(xié)...
    第八區(qū)閱讀 91,536評(píng)論 3 46
  • SSL 1.整體結(jié)構(gòu) SSL是一個(gè)介于HTTP協(xié)議與TCP之間的一個(gè)可選層,其位置大致如下 SSL:(Secure...
    Astrophel_06c5閱讀 14,605評(píng)論 1 5
  • 目錄 一掠河、https概述 1. 什么是HTTP亮元? 2. 什么是HTTPS? 3. SSL/TLS...
    出走的流星閱讀 12,793評(píng)論 4 27