answer from SOに基づくセキュアな接続でNode.jsサーバーを作成しています。答えからNodeJS httpsはトラフィックの対称暗号化を実行しますか
コード、
var https = require('https');
私が理解から、接続を確保するための2つの部分があります。
- 証明書検証と対称鍵交換を行うSSLハンドシェイク。
- 対称キーを使用してトラフィックを暗号化します。
https
はSSLハンドシェイクのみを実行しますか?要求を解読し、応答を暗号化することは世話をしていますか?対称鍵アルゴリズムを使用していますか?それはAESを使用していますか?対称鍵暗号化を使用しない場合、どうすればよいですか?
トラフィックフローは暗号化されていますか?
P.S:引用した回答の下にコメントを残しました。あなたがSOの答えから質問を得ることは大丈夫です。
TLSが暗号化を行う場合。このソリューションは、TLSパッケージを使用せずにトラフィックをどのように暗号化しますか?私はhttpsがTLSライブラリを使用していると思う。その部分を説明していただけますか?コードから、私はTLSがどのように使われているのか分かりません。 – ProgramCpp
TLSパッケージを使用しないと思われる理由は何ですか?もちろんそうです。 – EJP