тому, что сеансовый ключ вычисляют обе стороны, то при изменении все равно они не сойдутся у клиента и сервера 🤔
Update: как понимаю, хочешь просматривать зашифрованный траф, но подход "подсунуть своё в пакет" тут неверный (по крайней мере, я так думаю :D)
проблема в том что MAC при AES-GCM дешифровки после ответа не совпадает Не, зашифрованный траф я не смотрю, мне именно нужно поменять сиферсьюты в клиентхелло на HTTP клиенте, вот и играемся
Как вариант завернуть весь трафик через http на локальную проксю, с которой шифровать трафик и слать куда надо
ClientHello в незашифрованном трафике не отправляется
Я имел в виду формировать этот ClientHello на стороне прокси и слать с нужными шиферами
Так одно и тоже получится, что мне придется его подменить там и опять та же шарманка начнется
Ааа, так у тебя самописный tls?
неа, я перехватываю то, что отправляется HttpClient'ом
Перехватываешь tls-хендшейк от HttpClient'а?🤔🤔🤔
Да, потому что ордер сиферсьютов, эллиптические курвы и поинт форматы совсем не браузерные
Обсуждают сегодня