TLS Cipher Suite
🔐 TLS 握手协商出的加密套件,决定对称/非对称算法。
是什么
Cipher Suite 是一组算法组合,命名形如 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,包含:
- 密钥交换(ECDHE)
- 认证(RSA)
- 对称加密(AES_128_GCM)
- MAC/AEAD(SHA256)
常见套件
| 套件 | 特点 |
|---|---|
TLS_AES_256_GCM_SHA384 | TLS 1.3,现代 |
TLS_CHACHA20_POLY1305_SHA256 | TLS 1.3,移动端常用 |
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 | TLS 1.2 经典 |
r0capture 的无关性
不管用哪个 Cipher Suite,握手完成后 SSL_read/SSL_write 操作的都是已解密/待加密的明文。r0capture 在这层 hook,对算法透明——这也是它通吃所有 TLS 版本/套件的根本原因。